最佳答案
启用VXLAN功能需要放行以下策略:
1. 允许VXLAN数据包通过。需要在防火墙上添加一条允许VXLAN数据包通过的策略。具体的配置规则可以参考以下示例:
acl number 3001
rule 5 permit udp source 0.0.0.0 0 destination 0.0.0.0 0 destination-port eq 4789
2. 允许VXLAN隧道两端的网络流量通过。需要在防火墙上添加一条允许VXLAN隧道两端的网络流量通过的策略。具体的配置规则可以参考以下示例:
acl number 3002
rule 5 permit ip source 10.1.1.0 0.0.0.255 destination 10.2.2.0 0.0.0.255
其中,10.1.1.0/24和10.2.2.0/24分别是VXLAN隧道两端的网络地址。
3. 允许VXLAN隧道两端的物理接口流量通过。需要在防火墙上添加一条允许VXLAN隧道两端的物理接口流量通过的策略。具体的配置规则可以参考以下示例:
acl number 3003
rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
其中,192.168.1.0/24和192.168.2.0/24分别是VXLAN隧道两端的物理接口地址。
(0)
协议UDP,然后放通源目IP即可,源目IP放封装VXLAN之前的原始源目
(0)
我是指Untrust到Local区域放通哪些?
我是指Untrust到Local区域放通哪些?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明