H3C Secpath F1000-T200防护墙透明部署在H3C 路由器下,DHCP做在路由器上,防火墙和路由器的接口设置为UNTRUST,防火墙和底下的二层交换机接口设置为TRUST,现在问题是部署了防火墙(透明模式)后,交换机上接的PC获取不到IP,防火墙设置的安全策略是TRUST到UNTRUST是放行的,我个人怀疑是DHCP的答复报文传不到PC,因为没有UNTRUST 到TRUST的放行策略(考虑安全因素)。请问这个问题该怎么解决?
组网是 路由器(部署了DHCP)-防火墙(防火墙上4个接口接了4台傻瓜交换机,接口都设置为TRUST)-傻瓜交换机
(0)
dhcp需要互相交互报文,要方通来回的流量。并且业务流量也是来回的,需要方通。
(0)
你理解的没问题,trust-untrust要互相放通
你理解的没问题,trust-untrust要互相放通
我放通untrust-trust(dhcp-server)服务,可是还不行啊,any-any全放通就没问题
(0)
实际上只要开启dhcp-client就可以了
实际上只要开启dhcp-client就可以了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明