配置都是跟着步骤来为什么ping不通是不是交换机连防火墙使用vlan口行不通,各位大牛帮忙看看
两台交换机配置
防火墙配置:
(0)
最佳答案
是真实的环境还是模拟器环境?如果是模拟器的话,据我所知,模拟器做冗余组冗余口有问题,如果是真实环境的话看下是不是策略没放通,debug security policy看下
(0)
1,ping 2.2.2.1,你用的源地址是哪个?如果是1.1.1.2,需要添加上untrust到trust的域间策略,
2,是不是做irf 了?如果做了irf,防火墙上需开启会话同步功能:
session synchronization enable
session synchronization http dns
(0)
这个不是吗
开启 session synchronization enable 我用防火墙ping上下层交换机的端口IP都不通 untrust到trust策略做错了吗
上层交换机端口IP是1.1.1.1 下层是2.2.2.1 ping不通
security-zone name Trust import interface GigabitEthernet1/0/2 import interface GigabitEthernet2/0/2 import interface Reth2 # security-zone name Untrust import interface GigabitEthernet1/0/1 import interface GigabitEthernet2/0/1 import interface Reth1
这个不是吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
Vlan-interface 口 然后也不通 华三交换机是不是不用设Vlan-interface 改成 port link-mode route设IP才行