Trust 到 ZhiLian 的没任何定义。 理论上他们两个端口属于不同的安全域 ,为何还可以ping通?(Trust电脑倒是ping不通ZhiLian下面连接的电脑,只能ping通路由端口)
端口所属:
security-zone name Trust |
import interface GigabitEthernet0/1 |
security-zone name ZhiLian |
import interface GigabitEthernet0/2 |
域间策略:指定以Zhilian到不可信域
zone-pair security source ZhiLian destination Untrust |
object-policy apply ip Zhilian-Untrust |
策略:
object-policy ip Any-Any |
rule 0 pass disable counting 没激活 |
(0)
您好,请知:
无法PING通的地址,检查下接口是否已加入安全域并放通安全策略或域间策略。
其次接口默认是在LOCAL域下。
(0)
物理接口放入到TRUST 跟一个自定义ZHILIAN 域里面,他们能互ping通。但是我没有定义他们的互联设置
物理接口放入到TRUST 跟一个自定义ZHILIAN 域里面,他们能互ping通。但是我没有定义他们的互联设置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明