拓扑 核心 连 防火墙 2口连交换机 连两个终端 vlan10和vlan11 网关在核心 设备间trunk 相连 将两个终端分别放入不同的安全域 可不可以?
(0)
最佳答案
是的,根据你描述的拓扑结构,将两个终端分别放入不同的安全域是可行的。具体步骤如下:
1. 确保核心设备与防火墙之间的连接配置为Trunk模式,并允许VLAN 10和VLAN 11通过。
2. 在防火墙上创建两个安全域,比如命名为“VLAN10域”和“VLAN11域”。
3. 将连接到终端的交换机端口分别配置为VLAN 10和VLAN 11的Access模式,这样每个终端将只属于一个VLAN。
4. 在防火墙上,将VLAN 10的接口加入“VLAN10域”,VLAN 11的接口加入“VLAN11域”。
5. 根据需要,可以在防火墙上设置安全策略,控制两个安全域之间的流量,例如允许或拒绝特定类型的流量。
这样,两个终端将被隔离在不同的安全域中,可以实现更细粒度的安全控制。
(0)
可以的
(0)
可以走三层
是有这个命令 模拟器上 做不通
如果防火墙下再接个交换机 可以通过上联的trunk口 与核心走三层吗?还是需要另外接线
可以走三层
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明