拓扑:F100-C-G3,GE1/0/1接口配置为的二层truck接口(允许 vlan1、10、20、30通过,pvid 1),同时作为在外网口;GE1/0/5接口配置为的二层truck接口(允许 vlan1、10、20、30通过,pvid 1),同时作为在内网口。
拓扑:F100-C-G3,GE1/0/1接口配置为的二层truck接口(允许 vlan1、10、20、30通过,pvid 1),同时作为在外网口;GE1/0/5接口配置为的二层truck接口(允许 vlan1、10、20、30通过,pvid 1),同时作为在内网口。
(0)
最佳答案
您好:
防火墙上ping服务器,需要放通local-untrust及local-trust的安全策略
(0)
谢谢呀,就是不太明白,三层 vlan1接口已经放在非信任区,又做了非信任区和信任区的策略( secure-policy ip下配置的策略),还需要配置本地区域策略吗
防火墙接口放在对应安全域,该接口下连终端是属于该域的;防火墙本身的接口还是local的
非常感谢各位!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常感谢各位!