En el Firewall, la política predeterminada es permitir todos los paquetes en la política de seguridad, pero supongamos que una PC no pudo hacer ping a la interfaz gi0/0/2 del FW.
security-policy
default action permit
interface gigabitethernet0/0/2
ipaddress 192.168.1.1 24
En el FW, este necesita habilitar el servicio de ping en la interfaz.
Agregar la siguiente configuración en la interfaz gi0/ 0/2.
interface gigabitethernet0/0/2
ipaddress 192.168.1.1 24
service-manager ping permit
Después de esto, el PC puede hacer ping a la interfaz gi0/0/2