在防火墙物理接口10下面,新建两个子接口分别是10.10和10.20
10.10这个子接口的IP是192.168.10.1 安全域Trust
10.20这个子接口的IP是192.168.20.1 安全域DMZ
两台PC分别在不同的安全域
(0)
最佳答案
两个子接口终结各自的vlan了吗?,交换机上联口trunk放通vlan10跟20了吗?
(0)
求教!终结各自vlan怎么配置? 防火墙FW: interface GigabitEthernet1/0/10.10 ip address 192.168.10.1 255.255.255.0 interface GigabitEthernet1/0/10.20 ip address 192.168.20.1 255.255.255.0 security-zone name Trust import interface GigabitEthernet1/0/10.10 security-zone name DMZ import interface GigabitEthernet1/0/10.20 security-policy ip rule 0 name PolicyV4_0 action pass source-zone Trust destination-zone Local rule 1 name PolicyV4_1 action pass source-zone DMZ destination-zone Local rule 2 name PolicyV4_2 action pass source-zone Local destination-zone Trust rule 3 name PolicyV4_3 action pass source-zone Local destination-zone DMZ 交换机SW: vlan 10 vlan 20 interface GigabitEthernet1/0/1 port link-mode bridge port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 10 20 combo enable fiber interface GigabitEthernet1/0/2 port link-mode bridge port access vlan 10 combo enable fiber interface GigabitEthernet1/0/3 port link-mode bridge port access vlan 20 combo enable fiber
vlan-type dot1q vid 20
vlan-type dot1q vid 10
可以了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以了