1. 交换机端口:连接防火墙的口必须是 Trunk,且允许 VLAN 290。
2. 物理接口归属:确保物理口已分配给 Context 9(如 port-context 9)。
3. 子接口配置:在 Context 9 中创建 .290 子接口,配 dot1q vid 290 和 IP,undo shutdown。
4. 加入安全域:把子接口加入一个安全区域(如 trust)。
5. 放通策略:配置 local ↔ trust 的安全策略,允许 ICMP(ping)。
6. 检查 ARP/路由:用 display arp 和 display ip routing-table 看是否学到对方。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论