【网络设备】H3C FW V7:Trust域到Trust域之间访问受限

问题情况:

Trust域内无法访问,但其他安全域可以正常访问Trust域内的接口。

修改前的配置:

security-zone name Trust
import interface Vlan-interfaceYY
import interface Vlan-interfaceXY

security-zone name Untrust
import interface GigabitEthernet1/0/XX1
import interface GigabitEthernet1/0/XX2

zone-pair security source Local destination Trust
packet-filter 3000
zone-pair security source Trust destination Local
packet-filter 3000
zone-pair security source Trust destination Untrust
packet-filter 3000
zone-pair security source Untrust destination Trust
packet-filter 3000

解决方法

  1. 先尝试允许同一安全域内接口之间的访问:

     security-zone intra-zone default permit 
    

    一般来说,允许动作之后,Trust域到Trust域之间就可以正常访问了。

  2. 如果还是无法正常访问:
    在Trust安全域内,把所有接口都加进去。

     security-zone name XXX
     import  interface G1/0/1 vlanYY
     import  interface G1/0/2 vlanYY
     ……
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值