透传相应vlan就行
如下组网图所示,需要在原有的网络中增加防火墙来提高网络安全性,但又不想对原有网络配置进行变动,防火墙采用透明模式部署;其中GigabitEthernet 1/0/1接口接原有路由器的下联口,GigabitEthernet 1/0/3接口接原有的交换机上联口。
#选择“网络”>“接口”,点击GE1/0/1接口的编辑按钮。
#先将“工作模式”选择为二层模式,系统会与提示,点击确认,之后再选择需要加入的安全域和vlan。
#配置G1/0/3接口的方法同G1/0/1接口。
#选择“策略”>“安全策略”,点击“新建”,放通终端上网的数据
#点击“系统”>“维护”>“系统设置”>“配置文件”>“保存当前配置”
配置完成后终端可以上网,路由器和交换机不需要更改配置
(1)
防火墙的透明模式是一种不改变原有网络拓扑结构的部署方式,可以实现对网络流量的安全防护1。配置防火墙透明模式的步骤如下12:
您可以参考以下链接获取更多关于H3C防火墙透明模式的配置和使用的信息1234。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论