F1000-ACK125防火墙无法用接口IP(local) ping通外网
安全策略已经放通
排查了好久没出结果
麻烦各位专家帮忙分析一下 附件有配置文件
F1000-ACK125防火墙无法用接口IP(local) ping通外网
安全策略已经放通
排查了好久没出结果
麻烦各位专家帮忙分析一下 附件有配置文件
(0)
看不到配置文件哦,dis arp看下接口能不能正常学到ARP
如果能学到但是不通,先把策略全部放通看下,有可能是安全策略没有放对,另外,如果不是直连,需要注意下路由问题
(0)
。。。。。。。是带源公网接口IPping 目的外网ping不通
内网是可以上外网的
(0)
放行local 到untrust的流量就可以了 估计你漏了这一个策略
放行local 到untrust的流量就可以了 估计你漏了这一个策略
1.策略排查:
Local区域到达外网的安全策略
2.路由排查
去往外网的缺省路由
3.外网直连接口
display arp查看是否能够学习到ARP
4.如果内网能通,那就是对端地址设置了禁ping
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明