故障描述
在USG6390上(shàng)兩個(gè)接口同屬σΩ于trust域,卻無法相(xiàng)互訪∏♣問(wèn),在USG5100上(shà≤≤₽ng)無此問(wèn)題.
故障分(fēn)析
1)配置問(wèn)題
2)接口故障
處理(lǐ)過程
U≠β§→SG6000支持域內(nèi)包過濾,由于防火(huǒ)牆缺省包過濾規則是(sβ ©hì)deny的(de),即使是(shì)相>≥☆↕(xiàng)同的(de)域之間(jiān)其默認規則也(yě)是(shì)✘∏deny的(de),因此,相(xiàng)同域之間(ji& ān)訪問(wèn)也(yě)需要(yào)配置permit規則ε™。
可(kě)如(rú)下(xià)配置:
security-pilicy
policy 1
action permit
source-zone trust ₩↔ ©; &nbβ☆σ↔sp;
destination-zone trust  <≥; //将源域 和(hé)目的(de)域都♥'÷(dōu)指定為(wèi)trust,這(zhè)樣&nb♥↔δ∏sp; 不(bù)同接口同屬于trust域時(sh¥↕í)即可(kě)相(xiàng)互訪問(wèn)了(& le)
建議(yì)/總結
無