防火墙直接接终端
1693494778,uiii7_ uiii7_ 零段 粉丝:0人 关注:0人
问题描述:
防火墙两个二层口,绑定同一个vlan,加了安全域,放通了安全策略,但是两个终端ping不通,他们都能ping通vlan的网关,我用模拟器试了一下也不行,这是什么原因呢
组网及组网描述:
同域之间的策略放通了吗
7小时前回答放通了也不行,你可以用模拟器试试
uiii7_两个vlan 加入的安全域 比如说加入到trust 安全域
那么你在安全策略中要放通trust-trust 的安全策略。另外在检查一下电脑的防火墙是否开启
放通了 不行的,你可以试一下,很奇怪
uiii7_你要是配置的对的话一定能通,看看你电脑操作系统的防火墙开启没,如果开启了,关闭在试试
防火墙默认相同域内互访也是禁止的:
可以配置安全策略放通
security-policy ip
rule 10 name trust_trust
source-zone trust
destination-zone trust
ac pa
---
或者配置
security-zone intra-zone default permit
实现同域互访
7小时前回答你正在内容来源:知了社区,防火墙直接接终端