新手问题:
F100-A-G防火墙(G1/0/1)下面接三层交换机S5500(G1/0/1)做核心(DHCP和VLAN分配)。
如何设置才能让F100和5500互相ping通?
谢谢!
V5版本
(0)
最佳答案
防火墙和交换机上分别配置互连网段地址,将防火墙连接5500的接口加入安全域trust域
如下:
将接口GigabitEthernet0/2加入Trust域。
[h3c] zone name trust
[h3c-zone-trust] import interface gigabitethernet 0/2
[h3c-zone-trust] quit
(0)
硬件现在没在身边,明天试试。 补问一下: 1,防火墙和交换机设置同一网段就可以了吗?不同VLAN也不影响? 2,如果有台V7版本的防火墙,加安全域的命令能提供一下吗? 再次感谢!
1、需要将二层接口加入vlan中,地址在vlan虚接口配置。如果防火墙也是二层的接口,除了将物理口加入安全域还需要将vlan三层虚接口也加入安全域中 2、V7接口加安全域跟V5一样配置,除了要加入安全域中还需要放通trust到local的域间策略、local到trust的域间策略 V7防火墙配置可以参考链接:https://zhiliao.h3c.com/topic/huati/1248 附件轻轻松松配安全
不客气
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气