Juniper Loopback 地址是否需要安全区域配置才能接受 ping?

网络工程 杜松
2021-07-05 15:20:42

您是否需要配置 lo0 单元 0

set security zones security-zone trust interface lo0.0
set security zones security-zone host-inbound-interfaces system-services ping

您是否必须为任何安全区域接口执行此操作以接受任何类型的服务(不仅是 ping,还包括路由协议)?

1个回答

在默认情况下以流模式运行的 Junos 中,您需要将接口分配给安全区域才能正常工作,包括 lo0 接口对于协议,您需要启用协议:

Ex: set security zone security-zone trust interface lo0 host-inbound-interfaces protocols ospf