核心和防火墙已做通,防火墙可以ping通172.202.101.64,但是核心ping不通,测试核心可以ping通172.205.101.202(为防火墙端口对外地址),做了acl允许,也讲端口加入了所在区域但是还是ping不通
(0)
最佳答案
上面两位我是提问者,很抱歉我没办法直接回复因为打不开恢复页面,做了nat
(0)
防火墙有没有放通trust到untrust的流量
防火墙有没有放通trust到untrust的流量
防火墙配置默认路由指向 外网的网关
配置nat
----
防火墙配置;
接口加入安全域;
放通trust 到 UNtrust 的策略;
-----
根据你的描述;
FW和核心 是三层互联的吗?
核心交换机可以ping 通 FW的外网接口地址;
你的核心是配置了默认路由的;这个没问题;
防火墙配置默认路由指向出口、配置回程私网路由指向核心,也没问题;
防火墙配置nat、也没问题;
就检查一下策略;
----
可以先把策略配置为any;测试,是否能通;
能通的话,就是策略的问题;
如果不能通,在检查其他问题;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明