你好,我的办公网核心交换机直连服务器核心交换机,两端端口是trunk,现在想在中间加一台防火墙并设置为透明模式。
想问,防火墙的两个端口设置成二层模式后,vlan的相关参数应该怎么填?另外,两个端口是不是都可以加入trust安全域,还是必须一个trust,一个untrust?
谢谢
(0)
最佳答案
您好,请知:
1、可以加入到同一个安全域。
2、如果加入了不同的安全域,还需要放通域间策略。
(0)
非常感谢
非常感谢
非强制
可2个端口都加入一个安全域,但为了配置和后期维护方便建议定义2个安全域
定义安全域后就需要根据软件版本配置安全策略或者域间策略放行就行啦!
其次需要注意防火墙接口缺省为三层口要转换成二层并在安全域下把接入的vlan信息加入 否则二层流量会被拒绝,管理地址则添加int vlan xxx到安全域即可
如:
security-zone n trust
im int vlan 1
im int g 1/0/1 vlan 10
(0)
非常感谢
非常感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常感谢