防火墙配置子接口,通过vlan划分不同网段,将子接口划分进不同安全区域。请问这样的操作怎么实现?有配置案例么?
防火墙配置子接口,通过vlan划分不同网段,将子接口划分进不同安全区域
(0)
最佳答案
参考:
[F1070_IRF]interface GigabitEthernet 1/0/10.100
[F1070_IRF-GigabitEthernet1/0/10.100]vlan 100
#
interface GigabitEthernet1/0/10.100
ip address 3.3.3.3 255.255.255.0
vlan-type dot1q vid 100
#
return
[F1070_IRF-GigabitEthernet1/0/10.100]quit
[F1070_IRF]security-zone name untrust1
[F1070_IRF-security-zone-untrust1]import interface GigabitEthernet 1/0/10.100
[F1070_IRF-security-zone-untrust1]import interface Vlan-interface 100
(0)
防火墙的子接口配置案例,可以类比下面的路由器配置:
http://www.h3c.com/cn/d_202009/1336268_30005_0.htm
路由器的子接口配置案例:
http://www.h3c.com/cn/d_202009/1340914_30005_0.htm#_Toc51588265
安全域里面加入子接口放通即可
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论