【有答案】有两台AF1820-Ge防火墙,配置为双机热备

新手471358 Lv0发表于 2017-9-13 11:17

有两台AF1820-Ge防火墙,配置为双机热备,透明部署在核心交换机汇聚交换机之间,eth0增加了一个管理地址,使用网线连接在汇聚交换机。设置了静态路由,可以在网内ping通新增的防火墙的管理地址,目前防火墙工作正常,安全策略发挥了作用。但无法使用新增的管理地址登录防火墙,需要修改策略必须用电脑直连eth0,通过10.251.251.251登录,直连时无法ping通新增的那个ip地址。请问可能是什么原因导致,如何解决。谢谢.

问题已经解决,防火墙增加放行策略,允许新增加的管理地址通过防火墙。

解决该疑问,预计可以帮助到 10022 人!

回帖即可获得
2S豆
×
参与回帖,有更多机会领取S豆哦 立即回帖>>
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

zhangxin Lv8发表于 2017-9-13 11:23
  
核心交换机加了这个段的路由吗,或者直接使用内网现有网段,使用子接口增加管理ip也行
深粉 Lv9发表于 2017-9-13 11:23
  
楼主最好是把拓扑图贴上来,并标注ip地址信息 这样看的比较清晰
初步判断还是ip设置和路由的问题
誓言落寞了年华 Lv4发表于 2017-9-13 11:49
  
管理口ETH0到你新增加的管理地址的数据是否被放通
心毅 Lv2发表于 2017-9-13 14:57
  
来个直通再讲
观星仙 Lv2发表于 2017-9-14 08:41
  
如果防火墙还有别的端口的话,建议你新增一个口做测试,直连PC管理设备,看一下设备路由是如何走的。内网可以ping通,说明路由正常。
×
有话想说?点这里!
可评论、可发帖

等我来答:

换一批

本版版主

103
28
6

发帖

粉丝

关注

本版达人

SANGFOR...

本周分享达人

新手38849...

本周提问达人