交换机:创建vlanif接口 配ip 192.168.10.2/24,与防火墙连接的端口设为trunk
防火墙:
策略上放行所有区域间ip互访,主墙与交换机直连ip 192.168.10.1/24
采用context虚拟出一个虚墙,跟主墙共享和交换机连接的端口,虚墙上在接口上配ip 192.168.10.3/24。
这里防火墙的物理端口或是vlanif端口都试过了,最终无法实现虚墙和交换机能通信,但虚墙与主墙正常通信,主墙和交换机正常通信。
这里是不是我什么配置遗漏了,或共享方式分配接口的通信模式理解错了??因为配置手册上面写的也不是很明白所以不懂。
拓扑就是一个交换机和防火墙直连。
(0)
最佳答案
可以看看虚墙里面的策略是否正确,接口有没有加域
(0)
有的有的 security-zone name Trust import interface GigabitEthernet1/0/1 acl advanced 3000 rule 0 permit ip zone-pair security source Any destination Any packet-filter 3000 这是放行策略的方式 虚墙主墙都有。
您好,请知:
(2)
看二楼回答, 我把区域间策略写在那了,排版不好,但就是最简单的那种放行所有的策略。 主墙虚墙都做了
都是同一个网段的 无需指路由吧 ,防火墙确认放行了所有策略,zong-pair 源目都是any。
看二楼回答, 我把区域间策略写在那了,排版不好,但就是最简单的那种放行所有的策略。 主墙虚墙都做了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有的有的 security-zone name Trust import interface GigabitEthernet1/0/1 acl advanced 3000 rule 0 permit ip zone-pair security source Any destination Any packet-filter 3000 这是放行策略的方式 虚墙主墙都有。