这三台设备都有一个vlan 32 地址的互联口 现在把防火墙的上联口和下联口都配置成trunk口 并允许所有vlan通过 然后防火墙将vlan32if 口加入安全域中,安全策略是全放通 ,现在从交换机到防火墙 是通的,AC到防火墙是通的,但交换机到AC不通,就转发的流量不行,必须在安全域中执行import interface GigabitEthernet1/0/1 vlan 1 32 这条命令才行
这是为什么呢 或者这条命令应该怎样理解呢
(0)
最佳答案
转发原理问题
同段二层流量不上送cpu处理,因为安全域需要方向二层流量
也就是如配置im int g 1/0/1 vlan x
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
去AC不行就是不通啊,但我搞不懂为什么你没安全策略流量能通到防火墙的vlanif