请问防火墙做二层透传,连接路由器和核心交换机,防火墙上使用vlan 1配置为管理地址,与路由器、核心同段。连接到路由器接口为untrust区域,核心侧是trust区域;现已将untrust与trust区域的安全策略已经放通,在防火墙上把vlanif 1 接入到untrust区域,始终无法Ping通路由器侧的管理地址,vlan 1是具体加入那个域合适呢
(0)
最佳答案
首先如果二层透传,vlanif接口安全域与转发没有关系
管理地址要看与核心和路由器是否都同段
如果同段,vlanif划为untrust,
然后需要管理需要放通untrust-》local的策略
需要防火墙能ping通路由器需要放通local-》untrust
(0)
暂无评论
检查一下这几个方面
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论