防火墙设透明模式后,如何实现远程管理?
防火墙设透明模式后,如何实现远程管理?
(0)
最佳答案
放通 Untrust 、trunk、local 之间的域和相关策略即可:
vlan 1
int vlan 1
ip add 192.168.10.2 24
qu
int range g1/0/0 g1/0/1
port link-mode bridge
qu
security-zone name Untrust
import int g1/0/0 vlan 1 to 4094
qu
security-zone name Trust
import interface Vlan-interface1
import int g1/0/1 vlan 1 to 4094
qu
security-policy ip
rule 0 name shangwang1
action pass
source-zone Trust
destination-zone Untrust
rule 1 name shangwang2
action pass
source-zone Untrust
destination-zone Trust
rule 3 name trustTOlocal
action pass
source-zone trust
destination-zone local
(0)
看具体型号,中高端有独立带外管理口。
不支持独立带外管理口可通过vlanif或者vpn实例方式实现管理。
简单点做法:
比如f100-c-g2做透明部署 仅用于核心与出口互联。
此时可用vlan1上配置地址和路由即可,当然一定要路由可达且策略放通。
(1)
暂无评论
您好,请知:
关于透明模式下实现远程管理,以下是部署要点,请参考:
1、可以采用带外管理的方式。
2、创建VLAN,配置VLAN IP,将VLAN划分到端口。
3、将int vlan和物理端口都加入到管理域。
4、该端口单独连接到内网相应设备的端口,一般需要单独在上行设备上的管理VLAN划分到端口,然后防火墙的端口连接到这个口即可。
5、防火墙配置默认路由指向到所链接的管理VLAN的IP,一般为上行设备的管理VLAN IP。
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论