明显安全策略有问题:
Untrust → Local域:允许运营商DHCP服务器回应报文到达防火墙
Local → Untrust域:允许防火墙发起DHCP请求(部分场景需额外配置)
接口有加入untrust区域,放通any到any后可以获取到ip地址,意思是外部地址获取dhcp地址,为什么需要内部也放通
检查下配置吧
比如接口加了安全域没
接口和配置是否正确等
接口有加入untrust区域,放通any到any后可以获取到ip地址,意思是外部地址获取dhcp地址,为什么需要内部也放通
安全策略问题;
需要放通 、untrust 到local 、local 到 untrust 的策略;
放通这个untrust 到local 、local 到 untrust 策略,能详细说明下原理吗?
外网接口属于untrust 区域 和防火墙本身交互dhcp 报文 、防火墙自身的流量属于local;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看答案