不會擋不起來的, PALOALTO最強就是同ZONE封殺. SSLVPN是等同WAN ZONE到WAN ZONE 你可以考慮建立兩條POLICY, 都是由 WA...
把你DNS下線, 再PING 10.153.8.1 找到ARP 位置, 再到交換機找到那個接口學習到MAC ADDRESS, 干掉 應該不是網路風暴
你這個應該叫作NAT LOOPBACK / NAT U-TRUN 就是SNAT跟DNAT同時發生, 比較多應用在內部用戶用WAN IP去抓內部服務器的情況 在F...
你DEPLOY CLUSTER GATEWAY的時候 兩只GATEWAYS的那個預設POLICY PACKAGE有改動過不? 下次INSTALL之前, 試試在P...
假設公司拿到的是207.13.152.217~222閘道一般不是應該217 或 222 的? 介面部分, 你應該把接MODEM的口放到SDWAN中 SDWAN內...
當然可以,只是你要先人手設好802.1Q enconfig tinterface giX/X/Xswitchport trunk encapsulation d...
通電後, 等5分鐘 之後reset按鈕一直按 路由路應該會重啟, 可以放開RESET鈕 重啟後就可以用admin/admin登入了應該
如果你交換機不支持LAYER 3, ROUTE MAP 跟 NAT, 基本就可以放棄了 建議搞只FORTIGATE去快速解決你問顯-.- 還有SDWAN, 支持...