将F100-C-G3的 G1/0/3口设置为UnTrust区域,然后在上联设备路由器上,怎么也ping不通防火墙的地址,在防火墙上已经做了安全区域策略,都是全开的,就是ping不通,ping不通也不能远程网管了~问问各位大侠,可否指点一二,谢谢!
(0)
最佳答案
您好,请知:
(0)
外网口归属到Untrust区域了,还可以再加到local区域?第三点是没有问题的,因为背靠背联接
您好,安区域已经放通了,但是local域不能添加任何接口,做了两条策略,都是全通的,nat也做了,奇怪的是还不能ping通
rule 4 name Untrust-Local action pass source-zone Untrust destination-zone Local 是这样子吗??我也加了,还加了local到untrust的策略,也是放通的~
你的理解有误,接口都是属于local,而接口连接的网段,你可以理解为接口以外的东西是属于untrust区域
你把到local的策略放通就ok了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,已经是最新版本了吗?