故障描述
在USG6390上兩個(gè)接口同屬于trust域,卻無(wú)法相互訪問(wèn),在USG5100上無(wú)此問(wèn)題.
故障分析
1)配置問(wèn)題
2)接口故障
處理過(guò)程
USG6000支持域內(nèi)包過(guò)濾,由于防火墻缺省包過(guò)濾規(guī)則是deny的,即使是相同的域之間其默認(rèn)規(guī)則也是deny的,因此,相同域之間訪問(wèn)也需要配置permit規(guī)則。
可如下配置:
security-pilicy
policy 1
action permit
source-zone trust
destination-zone trust //將源域 和目的域都指定為trust,這樣 不同接口同屬于trust域時(shí)即可相互訪問(wèn)了
建議/總結(jié)
無(wú)