防火墙不能ping通对端地址,,已经加入安全域了,然后也可以学习到arp,但是不能ping通,,这个原因是为什么呢?
(0)
最佳答案
防火墙带源ping测试了嘛?可以带源测试ping一下
1.然后需要保证对面可以ping,没有相关限制
2.防火墙也做了域间策略,不知道你的具体区域,你可以全放行测一下看看
(0)
1、能学习到arp 就是安全策略设置的问题
2、检查安全策略,参考下面的
security-policy ip
rule 10 name t-u
action pass
logging enable
counting enable
source-zone Trust
destination-zone Untrust
rule 20 name u-t
action pass
logging enable
counting enable
source-zone Untrust
destination-zone Trust
rule 30 name t-l
action pass
logging enable
counting enable
source-zone Trust
destination-zone Local
rule 40 name l-t
action pass
source-zone Local
destination-zone Trust
rule 50 name u-l
action pass
logging enable
counting enable
source-zone Untrust
destination-zone Local
rule 60 name l-u
action pass
logging enable
counting enable
source-zone Local
destination-zone Untrust
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论