防火墙做二层隔离,接口已经加入区域,策略已经放通,聚合组trunk放通,但是防火墙管理地址ping核心管理网关,还是ping不通,还有哪些需要注意的呀
防火墙做二层隔离,接口已经加入区域,策略已经放通,聚合组trunk放通,但是防火墙管理地址ping核心管理网关,还是ping不通,还有哪些需要注意的呀
(0)
最佳答案
1、二层业务(过路报文)
1)相关的业务vlan 创建,二层口trunk 放通业务vlan
2) 接口加入安全策略时注意: 指定二层接口后后面带 放通的vlan
2、设备本身发出的报文,如果是三层口,注意物理口加入安全域、策略放通。如果管理地址是interface vlan-if 的地址,接口加安全域时 是加
interface vlan-if 三层口
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论