首页 科技问答 防火墙直接接终端

防火墙直接接终端

科技问答 267
1693494778,uiii7_ uiii7_ 零段 粉丝:0人 关注:0人

问题描述:

防火墙两个二层口,绑定同一个vlan,加了安全域,放通了安全策略,但是两个终端ping不通,他们都能ping通vlan的网关,我用模拟器试了一下也不行,这是什么原因呢

组网及组网描述:


7小时前提问

同域之间的策略放通了吗

7小时前回答

放通了也不行,你可以用模拟器试试

uiii7_

两个vlan 加入的安全域 比如说加入到trust 安全域

那么你在安全策略中要放通trust-trust 的安全策略。另外在检查一下电脑的防火墙是否开启

7小时前回答

放通了 不行的,你可以试一下,很奇怪

uiii7_

你要是配置的对的话一定能通,看看你电脑操作系统的防火墙开启没,如果开启了,关闭在试试

防火墙默认相同域内互访也是禁止的:

可以配置安全策略放通

security-policy ip 

rule 10 name trust_trust

source-zone trust

destination-zone trust 

ac pa 


---

或者配置 

security-zone intra-zone default permit

实现同域互访 

7小时前回答

你正在内容来源:知了社区,防火墙直接接终端

AAA