GigabitEthernet1/0/3互联的服务器无法访问vlan115下面的服务器的8007端口
object-policy ip Trust-Trust
rule 0 pass
security-zone name Trust
import interface GigabitEthernet1/0/3
import interface GigabitEthernet1/0/5
import interface Virtual-Template1
import interface Vlan-interface115
(0)
最佳答案
3口是哪个vlan,如果是另外一个vlan,要把vlan虚接口也加域
还有看下设备是security-policy生效还是object-policy生效
(0)
3口是三层接口,直接配了地址的
5口是那个服务器?安全策略试下在web上配
Vlan-interface115下面是服务器
服务器对应的物理口呢?
GigabitEthernet1/0/4 这个接口,没有加入的安全域下
加进去
[FW_192.168.255.6-security-zone-Trust]import interface GigabitEthernet 1/0/4 Please specify a VLAN list for the layer 2 interface.
这是个二层口,加不进去
后面要加vlan
import interface GigabitEthernet1/0/4 vlan 1 to 4094
加了, 还是不行
有没有办法反馈下完整配置
怎么反馈,老师
vlan 115 是否也在trust区域内,区域内的访问规则是允许还是拒绝?
(0)
session statistics enable dis session table ipv4 source-ip 192.168.100.1 destination-ip 192.168.100.1 verbose 源地址、目的地址。就是客户端与服务器地址,查看报文丢在哪里了。需要访问的时候看
在区域内,都是trust区域
全局加上这台看看 security-zone intra-zone default permit,并且关闭服务器防火墙
老师,您好,还是不行
session statistics enable dis session table ipv4 source-ip 192.168.100.1 destination-ip 192.168.100.1 verbose 源地址、目的地址。就是客户端与服务器地址,查看报文丢在哪里了。需要访问的时候看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
怎么反馈,老师