防火墙usg6000怎么ping通自己直连的设备
比如上面,FW2想直接ping R2不能直接ping通,怎么解决:
写一个source-zone是local的安全策略
可以这样写,意思就是从防火墙自身(local)的源数据包全部permit 就可以了:
security-policy rule name local1 source-zone local action permit
命令行使用ping -vpn-instance default 对方的IP地址就可以了
防火墙usg6000怎么ping通自己直连的设备
比如上面,FW2想直接ping R2不能直接ping通,怎么解决:
写一个source-zone是local的安全策略
可以这样写,意思就是从防火墙自身(local)的源数据包全部permit 就可以了:
security-policy rule name local1 source-zone local action permit
命令行使用ping -vpn-instance default 对方的IP地址就可以了