某两个分支与中心节点之间采用专线连接,计划在分支部署防火墙f1020,中心节点部署7506交换机。
其中,所有分支交换机都不支持vlan及网管,每个分支网络内有2台交换机,每台交换机各自承载一个单独业务vlan,计划通过防火墙f1020与中心的核心交换机7506连接。分支vlan的三层接口IP地址部署在中心端的7506交换机上。
特别的,Vlan12 在每个分支和中心端都存在,同一个vlan内的终端需要彼此都互通。
第一个分支防火墙f1020与分支的2个交换机连接的端口配置为二层桥接模式,access,vlan12和vlan81;与专线连接的端口配置为二层桥接,trunk,vlan12,81。
第二个分支防火墙f1020与分支的2个交换机连接的端口配置为二层桥接模式,access,vlan12和vlan82;与专线连接的端口配置为二层桥接,trunk,vlan12,82。
在分支防火墙上,分支网络方向的2个接口配置为trust,连接专线的接口配置为untrust。
我的问题是,这种部署方式是否可行,如何配置?
1,信息中心是华三的7506E交换机
2,分支机构的防火墙型号是SecPath F1020
防火墙软件版本:version 7.1.054, Ess 9308P06
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个有两个vlan,需要保证流量来回都是一个vlan,也就是不存在一条流来回切的情况。