设置列表
运营商分配127位前缀长度的点对点ipv6地址,防火墙ipv6默认路由已经开启,与运营商局端设备连接的untrust区端口也将运营商分配的地址配好,为什么在防火墙上ping对端运营商的ipv6地址ping不通,ICMPv6也都开启,防火墙是F1020
与局端设备相连的防火墙接口地址配置如下:
interface GigabitEthernet1/1/1
port link-mode route
packet-filter ipv6 2000 inbound
ipv6 address 2409:694:0:1::2/127
undo ipv6 nd ra halt
ACL配置如下:
acl ipv6 basic 2000 rule 0 permit
接口以及加到安全域:
security-zone name Untrust
import interface GigabitEthernet1/1/1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论