
内网流量会在核心上经过防火墙后在回到核心交换机上到外网去,而外网流量也会先到核心交换机上到防火墙后回到核心交换机进入内网。
要实现内网可以访问外网,外网不能访问内网,
防火墙和核心交换机之间做双链路聚合,
防火墙的聚合口配置为信任区域,
要让内网的两个网段访问外网,外网不能访问这两个网段。内网网段(10.204.124.0 24;10.204.125.0 24)
security-zone name Local
#
security-zone name Trust
 import interface Vlan-interface55
 import interface Bridge-Aggregation1 vlan 55
 import interface Ten-GigabitEthernet1/0/14 vlan 55
 import interface Ten-GigabitEthernet1/0/15 vlan 55
#
security-zone name DMZ
#
security-zone name Untrust
#
security-zone name Management
 import interface M-GigabitEthernet1/0/0
 import interface M-GigabitEthernet1/0/1
security-policy ip
 rule 0 name True-TO-True
  action pass  
  profile 0_IPv4
  source-zone Local
  source-zone Trust
  source-zone DMZ
  source-zone Untrust
  source-zone Management
  destination-zone Local
  destination-zone Trust
  destination-zone DMZ
  destination-zone Untrust
  destination-zone Management
(0)
最佳答案
 
	 
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明