本地配置路由器 路由器端口上划分子接口,接口直连防火墙;防火墙走的透明模式,vlan100上配置的IP地址,安全域和策略以及配置完成。
但是不能路由器不能ping通防火墙 。
路由器接口配置:
(0)
首先,防火墙的vlan100的虚接口要加入到安全域,然后域间策略配置完成理论上就能通信了
因为路由器上配置的vlan终结,所以要保证防火墙上来的数据要携带vlan100的标签,也就是防火墙链接路由器的接口pvid不能是100
(0)
策略方通可以先尝试方通any看能不能通信
防火墙都配置完成了的,pvid 为1
那防火墙接口记得要配置trunk哦需要方通vlan100通过的,二层接口再防火墙上添加安全域的时候也要加vlan参数,vlan虚接口也要加入到安全域
策略方通可以先尝试方通any看能不能通信
防火墙VLAN 100,的话,那防火墙上与路由器互联的物理口是trunk吗
(0)
是防火墙上配置的是trunk口
是防火墙上配置的是trunk口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全策略全any看下是否安全策略问题