s5130s-52f-ei不支持三层接口吗,和防火墙能不能做聚合
(0)
最佳答案
可以试一下
port link-mode route
如果报错那就证明不支持,那只能建议和防火墙做二层聚合
防火墙改成二层口命令
port link-mode bridge
举例:交换机SW与防火墙FW做二层动态聚合,实现vlan10互通
SW:
interface Bridge-Aggregation 1
link-aggregation mode dynamic //此处演示为动态聚合
int rang g1/0/1 g1/0/2 //端口根据实际场景选择
port link-aggregation group 1
interface Bridge-Aggregation 1
port link-type trunk
port trunk permit vlan all
vlan 10
int vlan 10
ip a 192.168.10.1 24
FW:
vlan 10
int vlan 10
ip a 192.168.10.2 24
security-policy ip
rule 0 name permit
source-zone trust
source-zone untrust
source-zone local
destination-zone trust
destination-zone untrust
destination-zone local
action pass //本次演示策略默认全放通,实际配置根据现场选择
security-zone name Trust
import interface Bridge-Aggregation 1 vlan 2 to 4094
import interface Vlan-interface 10
interface Bridge-Aggregation 1
link-aggregation mode dynamic
int rang g1/0/1 g1/0/2
port link-mode bridge
port link-aggregation group 1
interface Bridge-Aggregation 1
port link-type trunk
port trunk permit vlan all
(0)
防火墙接口是route,交换机接口trunk能不能做聚合了
(0)
port link-mode b
可以把防火墙接口改成二层模式 port link-type b
port link-mode b
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明