(0)
这个要看你防火墙是不是作为出口?
是否需要在防火墙上配置NAT功能等?
先确认这个我来告诉你怎么做
如果这台防火墙还要充当NAT功能
那就2根线跟交换机跑聚合之后再trunk、然后再分子接口,一个子接口内联、一个子接口外联
(0)
您好,请知:
防火墙旁挂,以下是部署要点,请参考:
1、防火墙与核心走三层互联。
2、路由的话具体要看选用的路由协议,如果是静态路由,防火墙配置默认路由指向到核心;核心配置明细的静态路由指向到防火墙。
3、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
4、核心上配置策略路由,指向到防火墙,下一跳地址为防火墙的接口地址,这样数据就会跟着策略路由先到防火墙进行过滤或审计,然后在返回交换机进行转发。
5、剩下的就是防火墙的安全设置了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明