我看了下F1060的产品文档没查到原因。把跟交换机互联的接口加入trust安全域也不行。一下子蒙蔽了,2个交换机做了IRF,跟防火墙互联的2个线做了三层聚合,并配好了地址(不过互联IP并不能ping通。。。也在查原因)
(0)
最佳答案
Trust到Local安全策略放了吗
(0)
我在H3C-zone-pair-security-Local-Trust和H3C-zone-pair-security-Trust-Local引用了一个ACL, ACL里是允许所有ip
您好,能学习到ARP吗
学习到的话就检查域间策略
学习不到就检查地址是否配置正确,包括掩码
(0)
dis arp是空的。但是地址理论上没配错。。我第一次用HCL。。以前都是ensp。。确实感觉接口看不习惯。。
dis arp是空的。但是地址理论上没配错。。我第一次用HCL。。以前都是ensp。。确实感觉接口看不习惯。。
不要zone-pair 你用security-polity ip 然后action pass 这样放行所有策略就好了
(0)
原来是如此吗,我试试,谢谢
原来是如此吗,我试试,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
https://www.h3c.com/cn/d_202303/1809684_30005_0.htm 参考这个配置