防火墙型号为F1000-AK1242,刚刚发现一个问题,安全域是全放通的,将2口改为二层口,access vlan1001,然后把2口加入安全域,配置一个vlan1001的一个互联地址(30位),对面交换机也是配一个vlan 1001 ,配置互联地址,然后和连接防火墙的接口配置access vlan 1001 ,,但是互相ping不通,,是我漏掉了什么没配置吗?感谢大佬们解惑!
(0)
最佳答案
把vlan1001 加到安全域里试试
(0)
加了,,还是不行
大佬,您看一下,我把配置截图放下面了
防火墙地址多少,10.255.254.1 / 30 ?
放火墙是10.255.254.2/30 交换机是10.255.254.1/30
地址也没问题,我看配置也没问题啊 有ARP信息吗
防火墙是做了双主?
会话同步开启了吗
嗯,我以为做了RBM呢,你试试别的端口吧,看看能不能互通
hot-backup enable 开启一下试试
vlan-interface也要加安全域,然后安全策略放通
(0)
在安全域内import interface vlan1001了没?
(0)
你把安全策略写成明细的,不要直接any 到 any
比如 source-zone name trust
source-zone name Untrust
source-zone name Local
目的区域也写成这样。
有些低版本any到any会有漏匹配的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个配置的时候开启了,不过现在把两台防火墙之间的互联线没插,应该和这个没关系吧,毕竟rbm没有起来。。