防火墙放在路由器及三层交换机之间,为了不改变原有的配置,把防火墙连接路由器和三层交换机的端口分别配置为bridge模式,然后配置了vlan的管理ip,老师能否给个像这种配置的案例;另外现在遇到的情况是从内网管理防火墙无法连接上,请老师指点!
我现在是这样配置的,请老师指点对错:
# interface Vlan-interface1000 ip address 10.10.10.2 255.255.255.248
# interface GigabitEthernet1/0/3 port link-mode bridge port access vlan 1000
# interface GigabitEthernet1/0/4 port link-mode bridge port access vlan 1000
# security-zone name Trust import interface Vlan-interface1000 import interface GigabitEthernet1/0/3 vlan 1000
# security-zone name Untrust import interface GigabitEthernet1/0/4 vlan 1000
# zone-pair security source Local destination Trust
packet-filter 3000
# zone-pair security source Local destination Untrust
packet-filter 3000
# zone-pair security source Trust destination Local
packet-filter 3000
# zone-pair security source Trust destination Untrust
packet-filter 3000
# acl advanced 3000
rule 0 permit ip source 192.168.0.0 0.0.255.255
rule 15 permit ip source 10.10.10.0 0.0.0.7
(0)
最佳答案
你要内网终端管理防火墙,你防火墙的端口配置(port access vlan 1000),只有vlan 1000的用户能管理啊,你的终端是vlan 1000吗 ?中间链路都配置好了吗?
把端口配置改成trunk模式看看:
interface GigabitEthernet1/0/3
port link-type trunk
port trunk per vlan all (为了安全起见,可填写实际业务vlan)
interface GigabitEthernet1/0/4
port link-type trunk
port trunk per vlan all (为了安全起见,可填写实际业务vlan)
需先把端口设置成bridge模式,端口模式下:
port link-mode bridge
(0)
有道理
有道理
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明