在两台交换机的trunk链路中间接入防火墙SECPATH F1010,并配置透明模式,想请问:1.在防火墙接口设置里将接口的工作模式选为二层模式,“vlan相关参数”的链路类型是选择access还是trunk? 2.管理IP如何配置? 3.透明模式是否病毒拦截这些功能都还是有的?
谢谢!
(0)
最佳答案
您好,请知:
透明模式的防火墙有如下几个要素需要注意,请悉知:
1、首先防火墙的接口默认在路由默认,需要将接口的模式切换为二层模式,命令参考如下:
int gi 1/0/3
port link-mode bridge
2、透明模式的防火墙需要创建相应的VLAN,并划分到接口,接口的二层模式可采用access或trunk
3、所有涉及到的互联接口都要加入安全域,并放通相应的域间策略。
4、另外防火墙想实现远程管理,可采用带外管理的防火墙,取其中一个接口,配置IP地址及一条默认路由,接入网络,注意此接口需要划分到管理域。最后再给相应的用户分配权限及登陆的方式。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果交换机出来的带标签 那就用trunk