F1000-AK,防火墙单台做透明模式,上联出口路由器,下联核心交换机,应该怎么做,有没有相关案例参考啊,谢谢
F1000-AK,防火墙单台做透明模式,上联出口路由器,下联核心交换机,应该怎么做,有没有相关案例参考啊,谢谢
(0)
最佳答案
二层部署和三层部署不同的是,接口的工作模式,二层部署,分如下几部:
1,把上下联接口调成二层工作模式,进入接口模式,例如:
interface GigabitEthernet1/0/1
port link-mode bridge
2,将接口加入安全域,上联路由器的口加入untrust域,下联核心交换机加入trust域
security-zone name Trust
import interface GigabitEthernet1/0/2
security-zone name untrust
import interface GigabitEthernet1/0/1
3,设置域间策略,这步二层和三层部署方式,配置起来是一样的,根据实际需求配置域间策略:
先定义acl:
acl advanced 3000
rule 1 permit ip
配置域间策略,引用acl:
zone-pair security source Local destination Trust
packet-filter 3000
#
zone-pair security source Local destination Untrust
packet-filter 3000
#
zone-pair security source Trust destination Local
packet-filter 3000
#
zone-pair security source Trust destination Trust
packet-filter 3000
#
zone-pair security source Trust destination Untrust
packet-filter 3000
#
zone-pair security source Untrust destination Local
packet-filter 3000
#
zone-pair security source Untrust destination Trust
packet-filter 3000
按照这个步骤、思路,根据实际需求去填充内容
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论