问题情况:
Trust域内无法访问,但其他安全域可以正常访问Trust域内的接口。
修改前的配置:
security-zone name Trust
import interface Vlan-interfaceYY
import interface Vlan-interfaceXY
security-zone name Untrust
import interface GigabitEthernet1/0/XX1
import interface GigabitEthernet1/0/XX2
zone-pair security source Local destination Trust
packet-filter 3000
zone-pair security source Trust destination Local
packet-filter 3000
zone-pair security source Trust destination Untrust
packet-filter 3000
zone-pair security source Untrust destination Trust
packet-filter 3000
解决方法
-
先尝试允许同一安全域内接口之间的访问:
security-zone intra-zone default permit
一般来说,允许动作之后,Trust域到Trust域之间就可以正常访问了。
-
如果还是无法正常访问:
在Trust安全域内,把所有接口都加进去。security-zone name XXX import interface G1/0/1 vlanYY import interface G1/0/2 vlanYY ……