单臂模式下,VLAN2设备无法获取DHCP信号,不接防火墙能正常达到效果,请问WEB界面怎么设置。
(0)
最佳答案
您好,请知:
需要确认涉及到的物理接口和VLAN是否已加入安全域并放通了域间策略。
在上述界面中选中端口,右侧有个“编辑”的按钮,点开进行编辑。
安全策略的设置,点击“策略”,跳转到安全策略之后,对源安全域、目的安全域进行放通。
(0)
命令行的配置如下:
interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 10
interface GigabitEthernet1/0/3
port link-mode bridge
port access vlan 10
security-zone name Trust
import interface GigabitEthernet1/0/2 vlan 10
security-zone name Untrust
import interface GigabitEthernet1/0/3 vlan 10
security-policy ip
rule 2 name 2
action pass
disable
source-zone trust
destination-zone untrust
以上配置实现trust到UNtrust 的透传
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的