fw g1/0/5口连接二层交换机g1/0/2口 原来正常上网,有天断电了不能上了。
我感觉两个口不对,但是找不到解决方法
fw g1/0/5
security-zone name Trust
import interface GigabitEthernet1/0/5
import interface Vlan-interface1
import interface Vlan-interface20
import interface GigabitEthernet1/0/10 vlan 1
import interface GigabitEthernet1/0/11 vlan 1
attack-defense apply policy celue
dhcp server ip-pool 1
gateway-list 192.168.0.1
network 192.168.0.0 mask 255.255.255.0
dns-list 202.99.224.68
forbidden-ip 192.168.0.1
forbidden-ip 192.168.0.2
forbidden-ip 192.168.0.3
forbidden-ip 192.168.0.4
vlan 20 10.10.10.2 24
ip route-static 192.168.0.0 24 10.10.10.1
二层交换
VLAN10 192.168.0.1 24
VLAN20 10.10.10.1 24
g1/0/2
port link-type trunk
port trunk permit vlan 10 20
ip route-static 0.0.0.0 0.0.0.0 10.10.10.2
(1)
最佳答案
缺少:
import interface Vlan-interface10
(1)
我刚才再fw添加 VLAN10 192.168.0.2 24 g1/0/5 imp int vlan 10 也不行啊
出口nat配置需要做。
我ping外网可以通了,但是二层ping不通墙上的ip地址
防火墙上地址需要放行其他安全策略
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙上地址需要放行其他安全策略