华为USG防火墙 直连 ping不通是啥问题?以及策略查看命令

USG防火墙直连交换机,相互无法ping通

而笔记本直连交换机是可以相互ping通的。

原因:

华为USG不像 思科ASA,本地接口可以直接ping通

USG防火墙默认直连也不通,本地所有接口属于 local安全区域

需要写策略放行才可以。

怎么配置

USG ping untrust对端的设备

untrust对端设备ping USG untrust接口IP

USG ping trust 对端的设备

trust对端设备ping USG trust接口IP

防火墙trust 接口ping 对端

复制代码
security-policy
  rule name Allow_Local_to_Trust_Ping
    source-zone local
    destination-zone trust
    source-address any(或具体的local地址范围,但local地址通常指防火墙本身)
    destination-address any(例如,您要ping的目标网段)
    service icmp
    action permit
#

trust区域 ping防火墙trust IP

复制代码
 security-policy
 rule name Allow_Trust_to_Local_Ping
    source-zone trust
    destination-zone local
    source-address any(或具体的local地址范围,)
    destination-address any
    service icmp
    action permit
#

untrust区域的也按以上的加上策略

总结排查流程

物理接口 → IP地址与路由 → 安全区域绑定 → 包过滤策略 → Local域安全策略 → 高级安全功能 → 对端设备。

按照这个顺序,绝大部分直连ping不通的问题都能定位。您遇到的"需要放行local to trust"是USG防火墙的一个常见特性,因为local域默认没有全通策略,需要管理员显式配置。

USG上的策略查看命令

display security-policy rule all

查看某1条策略, 后面加name

复制代码
HRP_M<USG>display security-policy rule name  localinside 
2026-01-18 11:38:48.586 +08:00
 (54093719 times matched)
 rule name localinside
  source-zone Inside
  destination-zone local
  action permit

查看某1条策略的明细,展开object, 后面加verbose

复制代码
HRP_M<USG>display security-policy rule name  localinside  verbose 
2026-01-18 11:39:15.864 +08:00
 (54093720 times matched)
 rule name localinside
  source-zone Inside
  destination-zone local
  action permit

查看某个流量是否有策略匹配

display firewall session table 后面加源目 zone, 源目IP, port

复制代码
display firewall  session table source-zone trust destination-zone untrust source inside 10.34.1.1 destination global 223.5.5.5 destination-port global 443
相关推荐
王码码20353 天前
Flutter for OpenHarmony:socket_io_client 实时通信的事实标准(Node.js 后端的最佳拍档) 深度解析与鸿蒙适配指南
android·flutter·ui·华为·node.js·harmonyos
Swift社区4 天前
如何利用 ArkUI 框架优化鸿蒙应用的渲染性能
华为·harmonyos
特立独行的猫a4 天前
uni-app x跨平台开发实战:开发鸿蒙HarmonyOS影视票房榜组件完整实现过程
华为·uni-app·harmonyos·轮播图·uniapp-x
特立独行的猫a4 天前
uni-app x跨平台开发实战:开发鸿蒙HarmonyOS滚动卡片组件,scroll-view无法滚动踩坑全记录
华为·uni-app·harmonyos·uniapp-x
不爱吃糖的程序媛4 天前
Flutter Orientation 插件在鸿蒙平台的使用指南
flutter·华为·harmonyos
不爱吃糖的程序媛4 天前
鸿蒙Flutter实战:Windows环境搭建踩坑指南
flutter·华为·harmonyos
不爱吃糖的程序媛4 天前
Flutter 插件适配 HarmonyOS 实战:以屏幕方向控制为例
flutter·华为·harmonyos
星空22234 天前
鸿蒙跨平台实战:React Native 在 OpenHarmony 上的 PixelFormat 图片格式处理
react native·华为·harmonyos
加农炮手Jinx4 天前
Flutter for OpenHarmony: Flutter 三方库 icon_font_generator 自动化将 SVG 图标集转化为字体文件(鸿蒙矢量资源全自动管理)
运维·flutter·华为·自动化·harmonyos·devops
以太浮标4 天前
华为eNSP综合实验之- 3a认证配置案例及解析(AAA认证)
运维·tcp/ip·网络安全·华为·信息与通信