我现在遇到的问题是PC机穿过一个网络后登陆防火墙的untrust接口地址,且PC机和防火墙的untrust接口地址不在一个网段内。如何配置域间安全策略?让PC A机可以ssh远程登陆防火墙untrust接口地址10.10.10.1/24,拓扑图简单如下图所示:
(0)
我已经放通了untrust到local,local到untrust的策略,但还是不通,我做的策略如下,请判断一下有什么地方不对呢:
[H3C] acl number 3998
[H3C-acl-adv-3998] rule 1 permit ip
[H3C-acl-adv-3998] quit
[H3C] zone-pair security source Local destination Untrust
[H3C-zone-pair-security-Local-Untrust] packet-filter 3998
[H3C-zone-pair-security-Local-Untrust] quit
[H3C] acl number 3999
[H3C-acl-adv-3999] rule 0 permit ip destination 10.10.10.1 0 source any
[H3C-acl-adv-3999] quit
[H3C] zone-pair security source Untrust destination local
[H3C-zone-pair-security-Untrust-Local] packet-filter 3999
[H3C-zone-pair-security-Untrust-Local] quit
(0)
在pc上能够ping通M9000 G2/5/0/1的地址吗 如果ping不通确认一下路由是否可达
在pc上能够ping通M9000 G2/5/0/1的地址吗 如果ping不通确认一下路由是否可达
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明