F1080和S7508做链路聚合,F1080和S7508分别做IRF,内网能正常上互联网,现10.186.19.251要做端口映射inside,Telnet到F1080和S7508,F1080和S7508互ping,F1080(10.10.10.1)不能ping通S7508(10.10.10.254),S7508能ping通F1080, local、trust、UNtrust 之间的域间策略全拉通也不行,设备配置见文件,是什么原因,麻烦帮分析下。
(0)
最佳答案
# zone-pair security source Any destination Any object-policy apply ip Any-Any packet-filter 3000 # zone-pair security source Untrust destination Trust object-policy apply ip Untrust-Trust
配置中没有体现你把全部策略放通啊,any到any之前版本是不包含local区域的,你要是想访问到对端,首先得把local到trust和trust到local放通,另外就是防火墙最新的版本才支持跨设备链路聚合啊,之前都是强制使用冗余组+冗余口的方案啊
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论