防火墙和核心交换机互相ping不通,但实际是通的,因为核心交换机可以ping通外网,,,这个是防火墙哪里做了策略吗?还是说我的路由指的不对呢?
(0)
最佳答案
local(本地):local就是防火墙本身的区域,比如ping指令等网际控制协议的回复,需要local域的权限,总结为以下两点:
1、凡是由防火墙主动发出的报文均可认为是从Local区域中发出
2、凡是需要防火墙响应并处理(而不是转发)的报文均可认为是由Local区域接收
交换机ping防火墙需要放通trust到local
防火墙ping交换机需要放通local到trust
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论