一台防火墙(F1000-AK1020)和核心交换机用2层互联,防火墙的配置如下:
interface GigabitEthernet1/0/0
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 4012 4056
combo enable fiber
交换机的配置如下:
interface 10GE2/13/0/13
description to.h3c.fw
port link-type trunk
port trunk allow-pass vlan 4012 4056
device transceiver 1000BASE-X #
互联已经起来了,两边分别起了地址
防火墙:
interface Vlan-interface4012
ip address 10.255.255.138 255.255.255.252 manage ping
inbound manage ping
outbound
# return
interface Vlan-interface4056
ip address 172.25.240.99 255.255.255.0
manage ping
inbound manage ping
outbound gateway 172.25.240.1
# return
核心
interface Vlanif4012
ip address 10.255.255.137 255.255.255.252
# return
interface Vlanif4056
ip address 172.25.240.1 255.255.255.0
# return
相关路由也设置了,我在核心下面的机器上,可以ping通防火墙的172.25.240.99这个svi地址。
但当我做nat的时候,nat地址却不通了,比如:
nat static outbound 172.25.240.22 172.22.4.12 counting
我ping 172.25.240.22就是不通。。。但在防火墙上ping 172.22.4.12地址是通的,防火墙安全策略已经全部打开了
security-policy ip
rule 0 name Any-Any
action pass #
那还可能是什么原因呢。。。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论