usg6000v ping不通自己的直连的设备怎么解决呢

您现在看到的是FAQ-网络安全专题中的 14/16

防火墙usg6000怎么ping通自己直连的设备

比如上面,FW2想直接ping R2不能直接ping通,怎么解决:

写一个source-zone是local的安全策略

1caa990e12086bb73a9d5c7c5a860c0a

可以这样写,意思就是从防火墙自身(local)的源数据包全部permit 就可以了:

security-policy 
 rule name local1
  source-zone local
  action permit

 

命令行使用ping -vpn-instance default 对方的IP地址就可以了

 

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注