防火墙配置了外网口为固定ip地址,然后防火墙配置了内网地址为10.10.0.1,配置明细port link-mode route description GuideLan Interface ip address 10.10.0.1 255.255.255.252,然后5号口级联了交换机S5130的48口,48口配置如下:description To-FW port access vlan 800, interface Vlan-interface800 ip address 10.10.0.2 255.255.255.252 ,然后两边都做了静态路由,但是现在防火墙ping不通10.10.0.2的地址,这是为啥啊?
(1)
防火墙是路由模式:
1、检查防火墙的端口是否为route模式。
2、检查防火墙上的端口是否配置了IP地址、子网掩码,且是否和上下行设备的端口IP都在同一个子网内。
3、防火墙上涉及到的物理端口、VLAN需要加入安全域。
4、检查上下行设备、防火墙上是否配置了路由的发布或指向。
5、进一步检查安全策略,比如local域到trust和untrust域的,分别作为源和目的进行放通。
6、另外也配置zone-pair的域间策略进行放通看下。
大概率是没有配置策略吧。接口加入域。trust untrust
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论