互联网进防火墙,下连交换机,交换机有Vlan配置,怎么实现设备正常上网啊,是不是应该起一个互联地址,然后写静态路由呀
(0)
最佳答案
您好,请知:
这个取决于防火墙的使用方式。
如果是透明模式,需要做好VLAN的配置和透传,这就不涉及路由的配置了。
如果是路由模式,则需要防火墙与上下行设备的三层互联和路由的发布或指向。
不管防火墙是透明模式还是路由模式,都需要将涉及到的接口加入安全域并放通安全策略。
从反馈的需求来看,防火墙应该是作为出口设备,那就是使用路由模式的开局部署,除了配置三层互联和路由外,还需要配置NAT和上网接入,剩下的就是接口加入安全域并放通安全策略了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果交换机只是透传来用的话,互联地址可以不用写,互联接口设置成trunk口,允许vlan通过就好了