防火墙的跨三层MAC学习,增加的目标设备只能和防火墙直连吗,如果防火墙和目标设备之间有一台三层的网络设备,这样可以吗
(0)
最佳答案
1 配置需求及说明
本案例适用于ACG1000系列应用控制网关:ACG10X0、ACG1000-AKXXX等。
注:本案例是在ACG1000-S Version 1.10,Release 6609P02版本上进行配置和验证的。
如下组网图所示,因为内网终端的网关在核心交换机上,为了使ACG设备可以学习终端真实的MAC地址,需要在ACG1000设备上配置跨三层MAC地址学习功能,实现ACG能正确学习终端MAC地址的目的。
#选择“网络配置”>“接口”,点击GE0接口的编辑按钮。
#配置ACG与交换机之间的互联IP地址,ACG侧ge0接口IP地址为192.168.0.1/24。
#点击“系统管理”>“SNMP”,点击“新建”。
#IP地址配置为距离ACG设备最近的三层网关接口MAC,团体字与下层交换机团体字配置相同。
#点击“全局配置”,勾选开启跨三层交换机MAC地址学习功能。
# 配置交换机的IP地址,并确保交换机与ACG之间路由可达。
[H3C] vlan 2
[H3C-vlan2]port GigabitEthernet 1/0/1
[H3C-vlan2]quit
[H3C]interface Vlan-interface 2
[H3C-Vlan-interface2]ip address 192.168.0.2 24
[H3C-Vlan-interface2]quit
# 配置交换机支持SNMPv1版本、只读团体名为public。
[H3C] snmp-agent sys-info version v1
[H3C] snmp-agent community read public
#点击“配置保存”。
配置完成后点击IPMAC表查看从路由器上学习到的ipmac地址表项。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论