防火墙与核心交换机三层静态聚合,核心交换机上联口v4v6双栈,防火墙v4v6策略一致,全部any放通,核心交换机上联口v6地址仅能访问到防火墙trust接口,无法访问到防火墙的untrust接口v6地址请问是什么原因?(防火墙的untrust和trust两域v6地址可以互访)
(0)
最佳答案
信息有点杂乱,在仔细确认下吧
1、如何判断的防火墙的untrust和trust两域v6地址可以互访
2、既然防火墙的untrust和trust两域v6地址可以互访,那么就检查下交换机侧呗
建议还是明确下具体组网和配置信息,根据输出判断下吧
如果发现配置和状态都没问题,请联系400热线或采购渠道H3C认证代理商方面沟通下细节定位下具体问题
(0)
防火墙所以接口的 ip 地址都是 local 域,策略全方通了是没有影响的,debug ipv6 packet 和debug security-po ip pac 看看吧。
(0)
多谢大佬,防火墙上local到trust和untrust以及trust和untrust到local也是有放通的,目前两台设备的版本都不是最新的,我先升级到最新版本再测试下。
多谢大佬,防火墙上local到trust和untrust以及trust和untrust到local也是有放通的,目前两台设备的版本都不是最新的,我先升级到最新版本再测试下。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
根据描述,防火墙的untrust和trust两域v6地址可以互访不成立。建议仔细配置特别是安全域和安全策略。如果涉及跨网段建议见此fw侧回程路由等配置