F1060端口二层(Trust域),并加入vlan中,vlan配置了接口ip
现主机连接设备端口后,ping vlan接口ip,不通,如何配置?
(0)
我用模拟器和真机都测试了一下,结果令人震惊。造成这个的原因是int vlan这个接口并非默认属于Local。。。。。。
把int vlan也加一下安全域。
比如把int vlan加入Trust,然后允许Trust访问Trust即可。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我已经建这个策略了,但还是不行
源域trust:目标域local:源地址any:目标地址any:允许
dis arp看下能学到对端ARP信息吗
学到了 172.16.20.1 8ed8-60eb-0406 200 GE1/0/1
那看下防火墙接口下有没有单独配置允许ping的配置
你是说策略里的服务吗?我用的是any,应该是允许的
是icmp-info那个服务?
单独的接口下面的配置,你看下
找了,vlan接口和物理接口都没有这个选项