• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙端对端不通

2022-11-17提问
  • 0关注
  • 0收藏,951浏览
雷姆 四段
粉丝:5人 关注:6人

问题描述:

防火墙型号为F1000-AK1242,刚刚发现一个问题,安全域是全放通的,将2口改为二层口,access vlan1001,然后把2口加入安全域,配置一个vlan1001的一个互联地址(30位),对面交换机也是配一个vlan 1001 ,配置互联地址,然后和连接防火墙的接口配置access vlan 1001 ,,但是互相ping不通,,是我漏掉了什么没配置吗?感谢大佬们解惑!

组网及组网描述:


最佳答案

已采纳
粉丝:0人 关注:43人

把vlan1001 加到安全域里试试

这个配置的时候开启了,不过现在把两台防火墙之间的互联线没插,应该和这个没关系吧,毕竟rbm没有起来。。

雷姆 发表时间:2022-11-17 更多>>

加了,,还是不行

雷姆 发表时间:2022-11-17

大佬,您看一下,我把配置截图放下面了

雷姆 发表时间:2022-11-17

防火墙地址多少,10.255.254.1 / 30 ?

zhiliao_DeeeBD 发表时间:2022-11-17

放火墙是10.255.254.2/30 交换机是10.255.254.1/30

雷姆 发表时间:2022-11-17

地址也没问题,我看配置也没问题啊 有ARP信息吗

zhiliao_DeeeBD 发表时间:2022-11-17

dis arp没有信息,,

雷姆 发表时间:2022-11-17

防火墙是做了双主?

zhiliao_DeeeBD 发表时间:2022-11-17

会话同步开启了吗

zhiliao_DeeeBD 发表时间:2022-11-17

防火墙准备做二层主备rbm,但是我把连接线都拔掉了,现在就单独的核心和防火墙之间互联,,rbm没有启用,启用的话是二层主备

雷姆 发表时间:2022-11-17

感觉都没到那个层次,,因为是端对端,好像还牵扯不到会话。

雷姆 发表时间:2022-11-17

嗯,我以为做了RBM呢,你试试别的端口吧,看看能不能互通

zhiliao_DeeeBD 发表时间:2022-11-17

做了rbm,然后我把两个防火墙之间的线拔掉了,rbm应该没有起来

雷姆 发表时间:2022-11-17

hot-backup enable 开启一下试试

zhiliao_DeeeBD 发表时间:2022-11-17

不过这个设备本来就是主的角色,,现在就一根线和核心连着做测试

雷姆 发表时间:2022-11-17

这个配置的时候开启了,不过现在把两台防火墙之间的互联线没插,应该和这个没关系吧,毕竟rbm没有起来。。

雷姆 发表时间:2022-11-17
4 个回答
粉丝:19人 关注:12人

vlan-interface也要加安全域,然后安全策略放通

没有用这个命令试,稍等我回去试一下,不过我用dis arp 查了一下,没有,,

雷姆 发表时间:2022-11-17 更多>>

大佬,您看一下,我把配置截图放下面了

雷姆 发表时间:2022-11-17

vlan-interface下能学到ARP吗? dis arp interface vlan-interface 1001

村长喊我去开会 发表时间:2022-11-17

没有用这个命令试,稍等我回去试一下,不过我用dis arp 查了一下,没有,,

雷姆 发表时间:2022-11-17
粉丝:14人 关注:9人

在安全域内import interface vlan1001了没?


还没用PC测试 但是我在AC上面配防火墙的地址,然后核心和AC之间可以正常通,然后我把插AC的那个线换到防火墙上面,就不行了

雷姆 发表时间:2022-11-17 更多>>

大佬,您看一下,我把配置截图放下面了

雷姆 发表时间:2022-11-17

直接接PC可以通么?

太平洋宽带安装 发表时间:2022-11-17

还没用PC测试 但是我在AC上面配防火墙的地址,然后核心和AC之间可以正常通,然后我把插AC的那个线换到防火墙上面,就不行了

雷姆 发表时间:2022-11-17
雷姆 四段
粉丝:5人 关注:6人

安全域里面加入了


安全策略全放通

接口正常配置

地址也起来了

粉丝:15人 关注:2人

你把安全策略写成明细的,不要直接any 到 any

比如 source-zone name trust 

source-zone name Untrust

source-zone name Local

目的区域也写成这样。

有些低版本any到any会有漏匹配的

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明