H3C Secpath F1000-T200防護牆透明部署在H3C 路由器下,DHCP做在路由器上,防火牆和路由器的接口設置為UNTRUST,防火牆和底下的二層交換機接口設置為TRUST,現在問題是部署了防火牆(透明模式)後,交換機上接的PC獲取不到IP,防火牆設置的安全策略是TRUST到UNTRUST是放行的,我個人懷疑是DHCP的答複報文傳不到PC,因為沒有UNTRUST 到TRUST的放行策略(考慮安全因素)。請問這個問題該怎麼解決?
組網是 路由器(部署了DHCP)-防火牆(防火牆上4個接口接了4台傻瓜交換機,接口都設置為TRUST)-傻瓜交換機
(0)
dhcp需要互相交互報文,要方通來回的流量。並且業務流量也是來回的,需要方通。
(0)
你理解的沒問題,trust-untrust要互相放通
你理解的沒問題,trust-untrust要互相放通
我放通untrust-trust(dhcp-server)服務,可是還不行啊,any-any全放通就沒問題
(0)
實際上隻要開啟dhcp-client就可以了
實際上隻要開啟dhcp-client就可以了
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明