一句话经验

浪潮NF5280M4进入BIOS:Del 华三CAS CVM主机关机时,各个CVK上的虚拟机可正常运行,只是无法管理,无法自动迁移(可手动通过命令迁移) 网闸映射模式,流量从接口出去后,源IP变成网闸接口的IP

Continue Reading

网络不通的基本排查步骤

网络不通的基本排查步骤 路由 PC是否设置了多个网关 网络路径上的设备是否都配置了双向的路由 策略 路由器、交换机接口ACL,接口出方向、入访问ACL 防火墙策略,包括ACL包过滤、对象策略 防火墙去、回路径不一致的问题 系统防火墙策略,是否已开放端口,是否禁ping

Continue Reading

H3C防火墙 security-zone intra-zone default permit命令

security-zone intra-zone default permit此命令的作用是,让同一个防火墙区域的不同接口之间能够互访。默认没有配置这条命令。 如果没有配置这条命令,即使是同一个防火墙区域的接口之间也不能互访,需要配置域间策略放行相关的流量。 但几个接口是在同一个防火墙区域的,按理应该配置域内策略。实际上,在配置域间策略时,源区域和目的区域是相同的就可以看成是域内策略,比如配置一条untrust到untrust的对象策略。 当在同一个区域之间配置了域间对象策略时,这条命令将失效。也就是说,除了已经存在的对象策略,其它流量都无法通过。对象策略的优先级最高。 疑问:同一防火墙区域下…

Continue Reading