防火墙上同一安全域内的终端默认可以互访吗,如果不能互访可以通过安全策略允许特定域内终端互访吗
(0)
最佳答案
如果网关在防火墙上,那么就不能互访。
例如,你的终端都在trust 安全域,那么需要你在防火墙上创建一个trust 到trust 的策略,动作是放行的。这样就可以互访了。
命令下配置命令
rule 700 name Trust-trust
action pass
logging enable
counting enable
source-zone Trust
destination-zone Trust
(0)
为什么我在防火墙上两台路由器连一台交换机连防火墙,两台路由器同网段可以互访呀
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
因为你两个路由的接口地址是同一个网段的,在交换机上直接就转发了,没有经过防火墙