两台F5000防火墙,都配置相同的VPN实例,绑定接口,把IP地址配置到接口上,域间策略也配置了,但是ping不通。【但是将vpn实例绑定到vlan,在接口上做trunk,放通对应的vlan,可以通】
组网:两台防火墙互联
第一台防火墙配置:
acl advanced 3000
rule 0 permit ip
zone-pair security source Untrust destination Local
packet-filter 3000
zone-pair security source Local destination Untrust
packet-filter 3000
interface GigabitEthernet1/0/2
port link-mode route
combo enable copper
ip binding vpn-instance vpn1
ip address 192.168.1.2 255.255.255.0
# ip vpn-instance vpn1 #
Name: Untrust
Members:
GigabitEthernet1/0/2
第二台防火墙配置: 接口的ip地址不一样!其他相同。
vlan绑定vpn实例,在域中添加接口和vlan接口,就可以ping通,这个vpn实例绑定到接口上后,不知道怎么加入到域里面(物理接口1/0/2已经加入到域里面了)。。。是不是有的别的东需要配置,第一次弄NPV,请指教!
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问vpn策略建立和放通呀?