【3620路由器】
int gi0/0
ip add 211.1.1.1 24
int gi0/1
ip add 211.2.2.1 24
【F1060防火墙】
interface GigabitEthernet1/0/2
port link-mode route
combo enable copper
ip address 211.1.1.2 255.255.255.0
#
interface GigabitEthernet1/0/10
port link-mode route
combo enable copper
ip address 192.168.1.1 255.255.255.0
#
security-zone name Local
#
security-zone name Trust
import interface GigabitEthernet1/0/10
#
security-zone name DMZ
#
security-zone name Untrust
import interface GigabitEthernet1/0/2
#
security-zone name Management
#
zone-pair security source Local destination Trust
packet-filter 3000
#
zone-pair security source Local destination Untrust
packet-filter 3000
#
zone-pair security source Trust destination Local
packet-filter 3000
#
zone-pair security source Trust destination Untrust
packet-filter 3000
#
ip route-static 0.0.0.0 0 211.1.1.1
#
acl advanced 3000
rule 0 permit ip
目的很简单只是想让可信区域的PC2可以访问不可信区域的PC4,但是在做了上述配置后,从防火墙可以ping通左右两侧各个IP,pc2可以ping通到211.1.1.2,1.1的就Ping不通了,请问这是因为什么呢?
此外还想问下上述zone-pair设置如果在WEB管理页面里是在哪里进行ACL调用呢?
(0)
您好,请知:
从反馈的现象来看,还是安全策略的问题,建议进一步检查安全策略、安全域的配置。
另外zone-pair是域间策略,只能命令行配置。
(0)
域间实例包括可信到不可信,可信到本地,本地到可信,本地到不可信,默认静态路由我都做了,实在想不出还有啥没做的
域间实例包括可信到不可信,可信到本地,本地到可信,本地到不可信,默认静态路由我都做了,实在想不出还有啥没做的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明