security-policy ipv6
rule name trust-untrust
source-zone trust
destination-zone untrust
source-ip wlan
destination-ip untrust
service ziyuan
action pass
如何在防火墙上做安全策略,实现让SW7可以ping通AR4的2001:3::2网段,而AR4访问不到1::5:0:0:0/96
(0)
最佳答案
在F1060上基于IPv6实现内网访问外网,您需要采取以下步骤:
创建一个允许IPv6流量的安全策略,并将其应用到F1060的接口。
在安全策略中添加允许源地址为内网的IPv6地址范围(或单个主机)和目的地址为IPv6的Internet地址范围(或特定IPv6地址)的规则。
确保F1060上开启NDP代理功能,以便向外部路由器发送IPv6 Neighbor Discovery协议消息。
确保F1060上开启IPv6路由功能,并配置正确的IPv6默认路由。
如果您的ISP提供了分配给您的IPv6地址块,则还需要在F1060上配置该地址块并开启IPv6首选项。
请注意,具体的配置步骤可能会因F1060型号、软件版本或网络环境而有所不同。
(0)
做了上述的安全策略,trust到untrust还是访问不了。
(0)
去掉了,还是访问不成功。
源目IP以及服务里面是不是有限制,把这些去掉测试一下
去掉了,还是访问不成功。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明