如图所示:防火墙部署为透明模式,只起到包过滤的作用(就是控制访问),这个防火墙应该怎么配置,我配置好久,从电脑到网关都不通。
(0)
#
vlan batch 10 20 30
#
inter g1/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30
#
inter g1/0/0
port link-type trunk
port trunk allow-pass vlan 10 20 30
#
security-zone name Trust
add interface g1/0/1 vlan 10 20 30
#
security-zone name Untrust
add interface g1/0/0 vlan 10 20 30
#
security-policy
rule name Any-Any
action permit
#
这就是最简单的Any-Any-Permit的策略了,至于想更精确的控制,就在安全策略里加条件比如source-zone、source-ip等信息就行了
(1)
感谢感谢
1、接口配置trunk 放行对应vlan
2、接口+vlan 加入安全区域
3、做域间策略
(0)
我这都是trust区域,华为的防火墙如何配置
我这都是trust区域,华为的防火墙如何配置
做透明模式正常做安全策略就行
(0)
相同区域不通接口也是不通的,要配置security-zone intra-zone default permit
如果都是trust域,是不是就不用配置安全策略
相同区域不通接口也是不用的,要配置security-zone intra-zone default permit
相同区域不通接口也是不通的,要配置security-zone intra-zone default permit
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢感谢