设置列表
对齐方式
目前遇到问题就是,专线接到防火墙1/0/0,1/0/1就终端不通10.151.112.1网关,网关在路由器上,接到防火墙其它二层口就可以,终端默认vlan1 ,其实专线理解成一条接终端的线路就可以,对边的交换机没啥配置,就直接了两条专线,接口都空的,这种模式防火墙应该就当二层交换机使用了吧,请问上联口还能做负载嘛,断了一个另一个能起来,这种场景下没必要做VPN吧
(0)
最佳答案
根据描述
请确认专线是否为点对点专线
如果是 则无需vpn技术
建议方案
直接防火墙配置透明即可 #注意安全策略放行。
如果想要在高可靠点可配置接口联动组。
(0)
暂无评论
您好,请知:
由于是走的专线,确认下现场是走的三层互联还是二层互联。如果是三层互联,需确保互联地址能互通,其次检查路由的发布或指向;如果是二层互联,需检查VLAN是否透传到位。
防火墙上涉及到的物理端口、VLAN需要加入安全域并放通安全策略或域间策略。
关于链路故障的检测及切换,可使用NQA或BFD检测来实现。
以下是F100-X-G3的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-X-G3/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论