对齐方式
有一台防火墙连接了外网,又通过三层交换机连接了局域网,现在有一个两层交换机想接入防火墙实现跨vlan访问三层交换机的所有网段,请问防火墙上应该如何配置?
现有一台h3cF1060防火墙配置如下:
interface GigabitEthernet1/0/1 //这个端口连接外网
port link-mode route
ip address 112.30.0.30 255.255.255.0
nat outbound 2000
#
interface GigabitEthernet1/0/2 //这个端口连接交换机
port link-mode route
ip address 172.16.0.2 255.255.255.252
#
security-zone name Trust
import interface GigabitEthernet1/0/2
#
security-zone name DMZ
#
security-zone name Untrust
import interface GigabitEthernet1/0/1
#
zone-pair security source Trust destination Untrust
packet-filter 3000
#
zone-pair security source Untrust destination Trust
packet-filter 3001
#
acl basic 2000
rule 0 permit source 192.168.1.0 0.0.0.255
rule 1 permit source 192.168.11.0 0.0.0.255
#
acl advanced 3000
rule 0 permit ip
#
acl advanced 3001
rule 0 permit ip
#
ip route-static 0.0.0.0 0 112.30.0.1 description gongwang
ip route-static 192.168.0.0 16 172.16.0.1 description neiwang
还有有一台S5500三层交换机配置如下
interface Vlan-interface10
ip address 172.16.0.1 255.255.255.252
#
interface Vlan-interface600
ip address 192.168.1.1 255.255.255.0
#
interface Vlan-interface610
ip address 192.168.10.1 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 600
#
interface Ten-GigabitEthernet1/0/25
port link-mode bridge
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 601 to 611
#
ip route-static 0.0.0.0 0 172.16.0.2
现在要从防火墙上拉一根线接入一台
华为S9300两层交换机,分配的ip地址是10.168.1.50 网关是10.168.1.49
S9300交换机上就建立了一个vlan没有分配地址
vlan batch 900
interface XGigabitEthernet1/0/1
description To_PT
port link-type access
port default vlan 900
#
请问防火墙应该如何设置,能请大神给个配置代吗?谢谢了
要实现10.168.1网段与S5500交换机192.168网段的互访。
(0)
最佳答案
请问能给个配置代码吗?我是学的土木工程的,才看书学这个,还不熟
(0)
好的 太感谢了
# security-zone name Trust import interface GigabitEthernet1/0/3 # interface GigabitEthernet1/0/3 ip address 10.168.1.49 255.255.255.0 # zone-pair security source Trust destination Trust packet-filter 3000 #
好的 非常感谢,另外静态路由还要配置吗?
防火墙不用配置,都是直连路由
好的 太感谢了
您好,请知:
二层交换机和三层交换机的互联采用trunk的方式,将网关放置在三层交换机上,做好VLAN的透传和VLAN IP的配置即可。
三层交换机与防火墙正常配置三层互联及路由的发布或指向。
防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
S9300的网关在上层设备上
请问能给个详细的配置代码吗?我土木工程才学这个,原理还不了解
谢谢了,是两层交换机通过防火墙连接三层交换机,实现两个交换机跨vlan互访
S9300的网关在上层设备上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明