防火墙和交换机三层相连
哥,防火墙上写了个VLANif 4094 192.168.111.1 security-zone name trust import int ten 1/0/26 import int VLAN int 4094 交换机接口trunk所有VLAN通过 192.168.111.2 IP rou 0.0.0.0 0 192.168.111.1 他俩还是ping不通
(0)
最佳答案
您好:请检查防火墙的配置:
1、接口配置互联地址;接口是否up;
您配置的子接口地址:检查是否 配置了vlan-type dot1q vid 4094 终结vlan
能否学到对端直连接口的arp
2、接口加入安全域:
请将物理端口和子接口均加入相应的安全域:
security-zone name trust
import interface g1/0/0.4094
import interface g1/0/0
3、放通安全策略;
根据您的需求,放通相应的安全策略;在检查问题是,可以先放通所有,排除是否 由安全策略导致的故障;如果是要访问防火墙本身的流量,请注意,防火墙本身的流量源和目的为local;
(0)
你在防火墙上看看vlan 4094这个接口有没有UP。应该是没UP,
你需要把防火墙与交换机相连的那个口配置成trunk然后permitvlan 4094或者permit vlan all。
或者你就别用vlan 接口与下面交换机做互连,直接用物理口写IP地址,也可以。
(0)
暂无评论
您好,请知:
经过防火墙后不通,以下是排查要点,请参考:
1、检查基础的路由配置是否有问题。
2、确认防火墙上涉及到的物理端口、VLAN虚接口是否已加入安全域并放通安全策略或域间策略。
3、检查vlan是否已创建并在接口上进行放通。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论