H3C防火墙怎么实现内网互通
现在有两台设备其IP地址为:
222.111.112.21
222.111.112. 10
这两两台设备接到H3C防火墙的网口3 和网口4上 。
如何实现这两台设备的互通。
现在有两台设备其IP地址为:
222.111.112.21
222.111.112. 10
这两两台设备接到H3C防火墙的网口3 和网口4上 。
如何实现这两台设备的通过H3C防火墙的互通。
(0)
最佳答案
1、首先你将这两台设备连接的3口和4口加入到trust 区域
interface GigabitEthernet1/0/3
port link-mode bridge
po ac vl 10
interface GigabitEthernet1/0/4
port link-mode bridge
po ac vl 10
security-zone name trust
import interface GigabitEthernet1/0/3 vlan 10
import interface GigabitEthernet1/0/4 vlan 10
2、放通trust 到trust 策略
rule 100 name Trust-trust
action pass
counting enable
source-zone Trust
destination-zone trust
(0)
接口加入安全域,并放通安全策略
如果防火墙做二层,那创建相关vlan ,接口加安全域是需要 带相关vlan
# 向安全域Untrust中添加二层以太网接口Ethernet1/1和对应的VLAN 10。
[Sysname] security-zone name untrust
[Sysname-security-zone-untrust] import interface ethernet1/1 vlan 10
可以参考下面的链接案例
https://www.h3c.com/cn/d_202311/1968465_30005_0.htm#_Toc150940343
(0)
暂无评论
您好,请知:
防火墙内部互通,以下是部署要点,请参考:
1、首先配置防火墙的接口互联
2、其次防火墙上涉及到的物理接口、VLAN虚接口需要加入安全域并放通安全策略。
3、涉及到三层互联和路由的,需要根据情况部署。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论