防火墙的g0接口配置的外网ip223.78.125.221,G2口与核心相连,防火墙配置完安全策略,nat后,所有的设备能ping通到防火墙223.78.125.221,ping不通网关223.78.125.1(网关路由器1口也配置了ip add 223.78.125.1/24)
防火墙的G0口(223.78.125.221)与外网网关路由器(223.78.125.1)连接,G2口与核心交换机互联,防火墙的安全策略,nat配置完后, 所有设备能ping通223.78.125.221,ping不通223.78.125.1。
(0)
最佳答案
防火墙路由配置:确保默认路由指向网关。
安全策略:允许local到untrust及trust到untrust的ICMP。
NAT配置:正确转换内网流量源IP为外网接口地址。
网关路由器检查:确认无ACL阻止ICMP且接口配置正确
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论