防火墙配置成透明模式后路由器和交换机需要怎么配置
路由器用三层口和交换机通信还是二层口通信
(0)
最佳答案
你图中的网关都是落在路由器上的,所以防火墙上下均为二层口,且放到一个vlan,配置access模式,再放通域间策略即可
(0)
如果我路由器是用vlan100 ip 192.168.100.1 核心vlan100 ip 192.168.100.2的话路由器接防火墙的口是trunk 核心接防火墙的口也是trunk口吗 还是全都是acc vlan 100
那交换机 路由器那边如果路由器是三层ip接口的话接防火墙是accress口 ,交换机是二层口的话接防火墙也是accress口吗 ,还是说如果防火墙是透明的话,防火墙对端所有的设备都只能是access口
是的,交换机二层口连防火墙,IP地址配置在VLANIF下面,因为你互联地址只有一个段,所以用access,如果你是多个段,trunk互联,防火墙也需要配置trunk,并且创建对应VLAN
我有很多个业务段的话是防火墙需要配置trunk然后放通全部vlan,路由器接防火墙那一端也是配置trunk然后放通全部vlan吗
那我路由器是不是也得IP地址配置在VLANIF下面
那如果我路由器是三层口,交换机是vlanif的ip的话,防火墙是acc还是trunk, 防火墙接路由器那边是acc,接交换机也是acc吗 ,然后防火墙对端的设备都是acc吗
都可以,透明模式就当防火墙不存在 交换机直接到路由。但是防火墙里得放通策略
(0)
如果需要untrust到trust的访问就需要放通
你好 ,帮我看看下面我发的防火墙策略
策略得对应物理接口看。可以先做一个全any的全放通策略,网络通了后,在细化策略
下面图里可以看出来是trust域分别到untrust local manage 域的放通
如果需要untrust到trust的访问就需要放通
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的 ,全部access,只要路由器不起子接口,就是access