F1000路由模式, 2口接(3层口)接外网静态ip,4口内网(3层口)vlan5/5.250,安全域放通了,5500v2里面的vlan都能上网,就是在5500下内网电脑不能访问防火墙0.1这个管理ip,找了很方法试过了不行,ping不通。
(0)
最佳答案
您的问题是内网电脑不能访问防火墙0.1这个管理IP,ping不通。可能的原因有以下几种:
1. 防火墙0.1的管理IP不在10.0.0.0/24网段,而是在其他网段,比如202.113.1.0/24。这样的话,内网电脑需要通过R1和R2才能访问防火墙0.1,而R1和R2可能没有配置相应的路由或策略,导致数据包无法到达或被丢弃。解决方法是将防火墙0.1的管理IP改为10.0.0.0/24网段的一个地址,比如10.0.0.254,并确保内网电脑的默认网关是R2的接口IP地址,比如10.0.0.2。
2. 防火墙0.1的管理IP在10.0.0.0/24网段,但是防火墙0.1没有配置正确的默认路由或安全域。这样的话,防火墙0.1可以收到内网电脑的ping请求,但是无法回复或回复被丢弃。解决方法是在防火墙0.1上配置默认路由指向R1的接口IP地址,比如10.0.0.1,并将防火墙0.1的接口加入到正确的安全域,比如Trust或Local。
3. 防火墙0.1的管理IP在10.0.0.0/24网段,防火墙0.1也配置了正确的默认路由和安全域,但是防火墙0.1禁止了ping或icmp协议。这样的话,防火墙0.1可以收到内网电脑的ping请求,但是不会回复,或者回复被过滤。解决方法是在防火墙0.1上允许ping或icmp协议,或者使用其他协议,比如tcp或udp,来测试连通性。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论