F1060防火墙 Route-Aggregation7 绑定了vpn-instance后ping不通对端IP 172.21.192.254 (ping -vpn-instance default 172.21.192.254),没绑定vpn-instance是可以正常互ping的,为什么?
F1060防火墙配置
ip vpn-instance default
address-family ipv4
interface Route-Aggregation7
ip binding vpn-instance default
ip address 172.21.192.2 255.255.255.0
security-zone name Management
import interface Route-Aggregation7
security-policy ip
rule 0 name local-Management
action pass
source-zone local
source-zone Management
destination-zone local
destination-zone Management
对端交换机配置
interface Vlan-interface10
ip address 172.21.192.254 255.255.255.0
interface Bridge-Aggregation2
port access vlan 10
(0)
最佳答案
安全策略里面没有加vpn实例,加上试一下
(0)
哪条命令加vpn实例?
rule 0 name local-Management action pass vrf default 加上可以ping通了,谢谢。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
rule 0 name local-Management action pass vrf default 加上可以ping通了,谢谢。