原来路由撤掉,用F1020 做路由, 划分两个VLAN vlan10 IP10.0.0.1/28 vlan20 IP 192.168.0.1/24 。 两个vlan 互通,vlan20启用DHCP服务 。
上网方式:双线,一条ADSL拨号上网,一条外网固定IP 。vlan10不上外网, VLAN20 上网用ADSL ,vlan20下192.168.0.20:5000端口需映射到外网固定IP。
刚接触防火墙,不知道怎么调。
(0)
最佳答案
你都不用划分vlan,防火墙上的口都是三层口,一个口设置一个网关,然后将接口加入相应的安全域,设置接口地址,做域间策略,nat转发,缺省路由,不过,您这种情况,建议最好下边再接一台三层交换机,有三层交换机来实现内网间的通信,三层交换机和防火墙之间跑三层,防火墙具体配置可参考下官方文档:
http://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论