[H3C-security-zone-Trust]import interface GigabitEthernet 1/0/0
提示报错:Please specify a VLAN list for the layer 2 interface.
防火墙充当网管,trunk口和核心互接
(0)
这个是二层接口需要配置vlan
[H3C-security-zone-Trust]import interface GigabitEthernet 1/0/0 vlan 1 to 4094
(0)
该trunk口得PVID已经划到vlan20了啊
trunk口的vlan是接口的属性,接口划入到安全域的时候也要跟vlan的属性的,这两个地方都要配置
二层接口需后跟vlan:
(0)
感谢
感谢
要在后面指定需要透传的vlan ,比如:
[H3C-security-zone-Trust]import interface GigabitEthernet 1/0/0 vlan 20
(0)
如下:
security-zone name Trust
import interface GigabitEthernet1/0/5
import interface LoopBack0
import interface Vlan-interface1
import interface GigabitEthernet1/0/9 vlan 1 //二层端口
注意:一个“二层口及对应vlan”只能属于一个安全域
(1)
感谢
感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
trunk口的vlan是接口的属性,接口划入到安全域的时候也要跟vlan的属性的,这两个地方都要配置