如何将1口和2口归属于一个vlan
15口为出接口,一个内网地址 192.168.0.1/24 ,我想将防火墙的1口和2口同时划在这个内网地址里,应该如何配置?
(0)
最佳答案
假设使用VLAN虚接口做网关 192.168.0.1 【使用VLAN2】
创建vlan
系统视图下创建vlan
【F1020】vlan 2
int vlan 2
ip address 192.168.0.1 24
quit
配置 1口,2口 为二层接口
int rang g1/0/1 to g1/0/2
port link-mode bridge
quit
假设 内网安全域为trust ,外网安全域为untrust,
在 trust 区域加入vlan2 接口1、2
security-zone name trust
import interface g1/0/1 vlan 2
import interface g1/0/2 vlan 2
import vlan 2
quit
(0)
谢谢解答,已采纳 非常详细,明天去现场继续在测试一下,今天用的这个方法 但是没通,可能还有哪块细节配置有问题。
安全域策略也需要配置的,上诉配置完成后 security-policy ip rule 1 name t-un action pass source-zone trust destination-zone untrust
先创建一个VLAN ,然后将两个接口加入这个VLAN即可,之后把接口加入安全域放通安全策略。
vlan 100
port g 1/0/1 to g 1/0/2
(1)
谢谢解答
谢谢解答
可以参考官网配置:https://www.h3c.com/cn/d_202112/1499802_30005_0.htm
(1)
谢谢解答
谢谢解答
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全域策略也需要配置的,上诉配置完成后 security-policy ip rule 1 name t-un action pass source-zone trust destination-zone untrust