F1000-AK185要配置l2tp ;
virtual-template应该加入到哪个安全域?
公网的untrust区域和local以及trust区域的域间策略,是否只需要添加上l2tp用户分配的网段,从untrust到local和trust区域放通即可?
(0)
您好,请知:
1、virtual-template的IP和ip pool所分配的IP地址是在同一个网段内,而且virtual-template也调用了ip pool,所以virtual-template加入了安全域,ip pool内的IP也会跟着加入安全域。
2、另外 virtual-template 是在外网接入进内网,所以virtual-template可加入untrust域。
3、最后通过zone-pair放通域间策略即可。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论