F1060做了如下配置:
zone-pair security source any destination any
security-policy ip
rule 0 name 0
action pass
security-zone intra-zone default permit
MSR36-20配置如下:
问题:MSR36-20 ping不通10.10.1.1;F1060也ping不通10.10.1.2,请问是什么原因
(0)
最佳答案
F1060接加入安全域了么?
检查下吧
另外不建议安全策略和域间策略同时配置,后期策略冲突不好排查。
(0)
麻烦看第3条评论,加入了management
我擦,不好意思,加错接口了,把1/0/0和1/0/1加入了management,结果1/0/3没加入
zone-pair security source any destination any和 security-policy ip rule 0 name 0 action pass 和 security-zone intra-zone default permit 请问一下,这3者有什么区别
大佬,1/0/3加入了management后,防火墙和路由器互ping还是不通,但是防火2个域的PC互ping能通,这是什么原因?
我已经undo zone-pair security source any destination any了,直连还是不通呀
也已经undo security-zone intra-zone default permit了,就剩下为了的security-policy ip rule 0 name 0了,还是不通
模拟器bug
(0)
1/0/3加入了management后,防火墙和路由器互ping还是不通,但是防火墙2个域的PC互ping能通,这是什么原因?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
都说了,写个明细策略看看吧