两个防火墙一模一样的配置,除了ip,另一台是1.2
interface Vlan-interface10 ip address 192.168.1.1 255.255.255.0
interface GigabitEthernet1/0/0
port link-mode bridge
port access vlan 10
combo enable copper
security-zone name Trust import interface GigabitEthernet1/0/0 vlan 10
zone-pair security source Any destination Any
security-policy
ip rule 0 name any
action pass
counting enable
(0)
最佳答案
看了前面的回复,建议你保存配置重启,模拟器老bug了。
sysname F1
security-policy disable
vlan 10
interface Vlan-interface10
ip address 192.168.1.1 255.255.255.0
interface GigabitEthernet1/0/0
port link-mode bridge
port access vlan 10
combo enable copper
security-zone name Trust
import interface Vlan-interface10
import interface GigabitEthernet1/0/0 vlan 10
zone-pair security source Any destination Any
packet-filter 3000
acl advanced 3000
rule 0 permit ip
security-policy ip
rule 0 name any
action pass
(0)
感谢!
interface-vlan 10 加入安全域
(0)
没有arp有可能是链路问题呀,安全策略不会影响学习arp的
两边都在sec-zone name trust 里加了vlan-if 10了,还是不可以
两边arp都有吧?
没有arp有可能是链路问题呀,安全策略不会影响学习arp的
1、security-zone name Untrust 怎么配置的?
2、dis arp 能不能学到对端,如果能,就是安全策略的问题,不能,检查线路看看
(0)
1.配置为 import interface Vlan-interface10 import interface GigabitEthernet1/0/0 vlan 10 2.没有arp,但是和线路没问题,是模拟器上做的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢!