设为首页收藏本站language 语言切换
查看: 1937|回复: 3
收起左侧

[分享] 华为防火墙二层互联,下挂VLAN里的机器不能ping本VLAN的主机

[复制链接]
发表于 2020-10-31 08:07:53 | 显示全部楼层 |阅读模式

配置 NGFW-A
vlan batch 10 20
interface giga 1/0/0
portswitch
p l t
p t a v 10 20
undo port  trunk allow-pass vlan 1
interface giga 1/0/1
portswitch
p l a
p d v 10
interface giga 1/0/2
portswitch
p l a
p d v 20
firewall zone trunst
add interface giga 1/0/0
add interface giga 1/0/1
add interface giga 1/0/2
security-policy
default action permit
B 防火墙同样的配置
配置应该没有错,但是从PC1就是不能ping通PC2,大家帮我看看,我现在是挠心挠肺的

发表于 2020-10-31 11:40:02 | 显示全部楼层
组网图呢,走哪些口
沙发 2020-10-31 11:40:02 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-31 14:33:57 | 显示全部楼层
https://bbs.hh010.com/forum.php? ... d=597470&extra= 之前发错地方了,这个一样的
板凳 2020-10-31 14:33:57 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-10-31 14:36:52 | 显示全部楼层
其实很简单,只不过跨的设备换成了防火墙,那针对防火墙的接口加安全区域和默认的策略动作允许,应该就没问题,但现在就是同一VLAN的主机无法互ping。
地板 2020-10-31 14:36:52 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-9 05:39 , Processed in 0.059393 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表