请选择 进入手机版 | 继续访问电脑版

迪普科技技术论坛

 找回密码
 立即注册

关注我们 扫描二维码关注迪普官方微信 迪普新浪微博  迪普官网

最新动态 新闻动态  安全研究 最佳实践  加入迪普

DP 自安全园区网解决方案 DP 自安全分支机构解决方案 DP 自安全物联感知网解决方案

查看: 27485|回复: 58

FW上的两个网段不能互通?问题??需求!!!

  [复制链接]

253

主题

876

帖子

33万

积分

超级版主

Rank: 8Rank: 8

积分
336111
发表于 2014-10-17 17:40:30 | 显示全部楼层 |阅读模式
本帖最后由 xlz 于 2014-10-17 17:43 编辑

环境描述:
1,FW有两个网段,网关都在FW上,简易拓扑  PC1-SW1-FW-SW2-PC2.
2,FW的内网两个接口都分别加入到安全域如下:

3,包过滤如下配置如下:

问题反馈:内网的技术部和财务部的PC1和PC2都能正常上外网,但是技术部的PC1和财务部的PC2就是不能互相访问。

问题分析:防火墙的默认阻止原则
A、高安全域(优先级)可以访问低安全域(优先级)。
B、低安全域(优先级)不可访问高安全域(优先级)。
C、相同安全级别(优先级)的不同安全域,相互间禁止访问。
D、同一个安全域下面的不同接口,接口间可相互访问。

根据此默认阻止原则的C条  技术部和财务部默认阻止互相访问的,所以才导致类似PC1和PC2不能互访。

解决方案:添加包过滤策略放通,问题解决,如图:
游客,如果您要查看本帖隐藏内容请回复


说明:如果内网中有隔离网段的需求,也可利用防火墙的默认阻止规则的第三条,来实现两个网段的隔离。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

0

主题

4

帖子

40

积分

新手上路

Rank: 1

积分
40
发表于 2015-3-16 12:45:30 | 显示全部楼层
我要学习学习
回复 支持 反对

使用道具 举报

0

主题

18

帖子

53

积分

注册会员

Rank: 2

积分
53
发表于 2015-4-11 14:05:17 | 显示全部楼层
11111111111111111111111111111111111
回复 支持 反对

使用道具 举报

23

主题

70

帖子

569

积分

高级会员

Rank: 4

积分
569
发表于 2015-5-26 13:51:16 | 显示全部楼层
1111111111111111111111111
回复 支持 反对

使用道具 举报

29

主题

130

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
13869
发表于 2015-6-12 11:47:45 | 显示全部楼层
学习一下
回复

使用道具 举报

0

主题

7

帖子

33

积分

新手上路

Rank: 1

积分
33
发表于 2015-7-3 09:15:26 | 显示全部楼层
走起。。
回复

使用道具 举报

1

主题

75

帖子

3226

积分

论坛元老

Rank: 8Rank: 8

积分
3226
发表于 2015-7-3 10:12:12 | 显示全部楼层
第三点确实是很多时候注意不到的地方,强!
回复 支持 反对

使用道具 举报

13

主题

26

帖子

227

积分

中级会员

Rank: 3Rank: 3

积分
227
发表于 2015-7-3 17:24:30 | 显示全部楼层
soeasy
回复

使用道具 举报

0

主题

2

帖子

25

积分

新手上路

Rank: 1

积分
25
发表于 2015-7-7 11:29:54 | 显示全部楼层
虽然已猜到了答案,但还是顶一下!
回复 支持 反对

使用道具 举报

0

主题

7

帖子

94

积分

注册会员

Rank: 2

积分
94
发表于 2015-8-17 10:27:02 | 显示全部楼层
学习学习 !!!!!!!!!!!!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|迪普科技 ( 浙ICP备09001402号-2 )

GMT+8, 2021-2-26 00:54 , Processed in 0.175122 second(s), 22 queries .

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表