在HCL模拟器中建立Host,防火墙连接HOST的虚拟卡virtualbox并且配置了和防火墙一个网段的地址,就是ping不通。也登录不了。
[H3C]security-zone name management
[H3C-security-zone-Management]import interface GigabitEthernet 1/0/1
查看安全域及域下接口:
[H3C]display security-zone
Name: Local
Members:
None
Name: Trust
Members:
None
Name: DMZ
Members:
None
Name: Untrust
Members:
None
Name: Management
Members:
GigabitEthernet1/0/1
上述配置将G1/0/1接口划到management域下,可以根据实际情况更改。
[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip
为了简化配置,在此允许所有ip流量通过。
Management到local策略:
[H3C]zone-pair security source management destination local
[H3C-zone-pair-security-Management-Local]packet-filter 3000
local到management策略:
[H3C]zone-pair security source local destination management
[H3C-zone-pair-security-Management-Local]packet-filter 3000
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论