本案例适用于如F5080、F5060、F5030、F5000-M等F5000、F5000-X系列的防火墙。
注:本案例是在F1000-C-G2的Version 7.1.064, Release 9323P1801版本上进行配置和验证的。
如下组网图所示,需要在原有的网络中增加防火墙来提高网络安全性,但又不想对原有网络配置进行变动,防火墙采用透明模式部署;其中GigabitEthernet 1/0/1接口接原有路由器的下联口,GigabitEthernet 1/0/3接口接原有的交换机上联口。
#选择“网络”>“接口”,点击GE1/0/1接口的编辑按钮。
#先将“工作模式”选择为二层模式,系统会与提示,点击确认,之后再选择需要加入的安全域和vlan。
#配置G1/0/3接口的方法同G1/0/1接口。
#选择“策略”>“安全策略”,点击“新建”,放通终端上网的数据
#点击“系统”>“维护”>“系统设置”>“配置文件”>“保存当前配置”
配置完成后终端可以上网,路由器和交换机不需要更改配置
(0)
暂无评论
子接口去vlan
[FW-GigabitEthernet1/0/7.30]vlan-type dot1q vid ?
INTEGER<1-4094> VLAN ID
(0)
暂无评论
接口直接配置成access模式,创建相关vlan,并将将防火墙的端口改成二层,将vlan划进去,把相关接口加入安全域,并且放通local到untrust的安全策略
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论