路由器和交换机之间安装一台防火墙,域间策略默认全部放行,路由器直接连防火墙可以ping通相应地址,通过防火墙之后就无法ping通,有什么排查思路吗??
(0)
最佳答案
问题可能还出在域间策略上,最好把配置贴上来看看,尝试放通如下策略试试:
acl advanced 3000
rule 1 permit ip
zone-pair security source Local destination Trust
packet-filter 3000
zone-pair security source Local destination Untrust
packet-filter 3000
zone-pair security source Trust destination Local
packet-filter 3000
zone-pair security source Trust destination Untrust
packet-filter 3000
zone-pair security source Untrust destination Local
packet-filter 3000
zone-pair security source Local destination Local
packet-filter 3000
(0)
出入接口是不是一个安全域,any到any不包括同域之间的访问。
(0)
进出不是同一个域,同域之间互通我已经放行了,还是不行
进出不是同一个域,同域之间互通我已经放行了,还是不行
防火墙是透明模式部署的吗?描述的太简单了,从现象上看是防火墙的问题
(0)
几乎是透明部署,没有什么策略
几乎是透明部署,没有什么策略
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明