在核心交换机到汇聚交换机之间架设一台透明模式防火墙,核心到汇聚用的接口是trunk互联
问下防火墙安全策略做好后 安全域添加对应的接口 vlan
security-zone name Untrust
import interface GigabitEthernet1/0/14 vlan 1 to 4094
对应的接口是做trunk 还是直接做access
interface GigabitEthernet1/0/14
port link-mode bridge
port link-type trunk
port trunk permit vlan all
还需要哪里的配置
(0)
最佳答案
(0)
security-zone name Trust
import interface GigabitEthernet1/0/1
import interface GigabitEthernet1/0/15 vlan 1 to 4094
security-zone name Untrust
import interface GigabitEthernet1/0/14 vlan 1 to 4094
interface GigabitEthernet1/0/14
port link-mode bridge
port link-type trunk
port trunk permit vlan all
# interface GigabitEthernet1/0/15
port link-mode bridge
port link-type trunk
port trunk permit vlan all
安全策略放通后,透明模式测试发现不通。因为直连防火墙的交换机接口用的也是trunk模式,对应交换机实际用到的vlan有3个,把这3个vlan在防火墙上也创建之后就发现网络通了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
安全策略确认已经配置,透明口做trunk permit vlan all配置,但是网络通不过去 安全域Trust 也和Untrust一样的配置 就是换了个接口