S5560X系列交换机上配置S5000系列 SecBlade IV 下一代防火墙模块,怎么使用?哪位有配置案例,防火墙部分配置是否和一台独立的防火墙一样配置?
(0)
是的,有内连口,可以通过OAP切换
http://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Installation/Card_Manual/H3C_LSPM6FWD-6PW108/?CHID=248939
(1)
怎么应用有相关的资料吗,比如端口怎么划分区域,交换机端口可以添加到不同的域中?
1、配置是一样的,当你把模块插到交换机后,通过dis int br 你就能看到他内联口了。
2、插卡方式的组网你可以把网关地址都放在防火墙板卡上,防火墙的内联口和交换机内联口trunk 互联,允许vlan 通过。
3、在安全域里加入对应的vlan,untrust 域加入非信任区去的vlan。trust 加入信任区的vlan。看你怎么规划。
4、策略都是一样配置
5、管理你可以通过console ,面板上的管理口,也可以通过连接交换机口telnet 等连接到防火墙上
6、交换机网口连接外网的口,和你防火墙上加入到untrust 域的vlan 一致
连接内网的口,和你防火墙上加入到trust 域的vlan 一致
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
怎么应用有相关的资料吗,比如端口怎么划分区域,交换机端口可以添加到不同的域中?