F1060做了如下配置:
zone-pair security source any destination any
security-policy ip
rule 0 name 0
action pass
security-zone intra-zone default permit
MSR36-20配置如下:
问题:MSR36-20 ping不通10.10.1.1;F1060也ping不通10.10.1.2,请问是什么原因
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
麻烦看第3条评论,加入了management
写下明细策略即可。这个好像是模拟器bug。真机没这问题。
或者换个安全域等方式规避
我擦,不好意思,加错接口了,把1/0/0和1/0/1加入了management,结果1/0/3没加入
zone-pair security source any destination any和 security-policy ip rule 0 name 0 action pass 和 security-zone intra-zone default permit 请问一下,这3者有什么区别
有区别呀 不说了 安全策略和域间策略不要同时配置。多看看配置文档吧
大佬,1/0/3加入了management后,防火墙和路由器互ping还是不通,但是防火2个域的PC互ping能通,这是什么原因?
都说了,配个明细策略放通。比如local-management策略。但需要安全策略和域间策略同时配置。会有点问题的。
我已经undo zone-pair security source any destination any了,直连还是不通呀
仔细检查下安全域所在的接口和策略吧
如果都不行,保存下设备配置关机 看下设备内存大小。最低推荐设置512 防火墙设备如果做复杂实验建议更高。否则会报异常。
也已经undo security-zone intra-zone default permit了,就剩下为了的security-policy ip rule 0 name 0了,还是不通
都说了,写个明细策略看看吧