
1、要在防火墙内PING通防火墙外的地址,必须要放通Local域到其他域的域间策略。
2、以下是H3C防火墙域间配置的典型举例,请参考:
"全放行"
[FW]acl basic 2001
[FW-acl-ipv4-basic-2001]rule 0 permit source any
[FW-acl-ipv4-basic-2001]quit
[FW]
[FW]zone-pair security source trust destination untrust
[FW-zone-pair-security-Trust-Untrust]packet-filter 2001
[FW-</