A端交换机trunk口,有业务网关,有管理地址10.10.99.10;B端交换机trunk口,算接入交换机,。A和B之间加入个入侵防御T1020。两个接口二层,同时加入trust域,vlan99作为管理也加入trust!!现在管理地址不能访问,通过交换机两个交换机也不互通,1.二层口需要什么接口类型,还有其他策略要求吗,
(0)
最佳答案
trust到trust域间放通一下,接口放通对应业务vlan。
[H3C]security-zone name Trust
[H3C-security-zone-Trust]import interface GigabitEthernet1/0/3 vlan 1 to 4094
#创建允许Trust访问Untrust的对象策略及规则
[H3C]object-policy ip Trust-Untrust
[H3C-object-policy-ip-Trust-Untrust]rule pass
[H3C-object-policy-ip-Trust-Untrust]quit
#放通源为Trust域,目的为trust的数据
[H3C]zone-pair security source Trust destination trust
[H3C-zone-pair-security-Trust-Untrust]object-policy apply ip Trust-Untrust
[H3C-zone-pair-security-Trust-Untrust]quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在接口改二层的时候,接口类型需要改吗,两端交换机是trunk口,