问题1
在路由器上无法ping通 防火墙直连地址,172.16.254.3 ,路由器可以ping通 核心地址,核心可以ping通防火墙地址 ,防火墙策略全部放通
问题2
在路由器上无法ping通 交换机子地址sub地址,静态路由都写了。
(0)
最佳答案
看拓扑防火墙是二层部署的,将vlan 加入到安全区域里
检查一下防火墙ARP,Mac地址都学习正常没
(0)
上网都正常,就是ping不通。。
你看下F100的各个口所在的安全区域
再就是看下路由,默认路由下一跳给核心。(二层、透明部署的,不要抛给路由器)
实在不行,管理IP就不要用物理口,写vlan接口,路由就好理解了
(0)
FW:配置
ip route-static 0.0.0.0 0 172.16.254.1
security-zone name Trust
import interface Vlan-interface1
import interface GigabitEthernet1/0/15 vlan 1
security-zone name Untrust
import interface GigabitEthernet1/0/13 vlan 1
rule 1 name manager
action pass
source-zone trust
source-zone untrust
source-zone local
destination-zone local
destination-zone trust
destination-zone untrust
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上网都正常,就是ping不通。。