直连交换机建立vlan100:172.16.10.2,把0/2口加入
防火墙策略:
防火墙接口:
防火墙安全域:
防火墙Vlan:
(0)
最佳答案
把防火墙的vlan100三层虚接口加入安全域
(0)
这个vlan100还有其他接口不是dmz区的,我都放在了vlan100里了,所以不能放,还有其他处理方法吗?还是说h3c必须对于不同的域必须建立不同的vlan?
区域名称都自定义的,和接口也没特别的对应关系,你所有接口都加入一个域也没问题,主要看自己规划。 当前这个问题,拿交换机去pingvlan100虚接口地址,虽然它是个虚接口,那也得看成和物理口一样,加入安全域并放通安全策略才能放行数据。
在h3c里,相同vlan里的端口,必须属于同一个域吗?
是指的相同vlan的二层物理接口吗? 这个也不一定 ,接口可以随便加某个域,没有说接口VLAN相同就必须加入一样的域。
我以前的防火墙只是物理接口对应域,但h3c这个vlan也需要到域,有些不一样。我原来就可以把Untrust\dmz的接口划分到一个vlan,共用一个广播域,现在看样子需要分成两个vlan了。。。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我以前的防火墙只是物理接口对应域,但h3c这个vlan也需要到域,有些不一样。我原来就可以把Untrust\dmz的接口划分到一个vlan,共用一个广播域,现在看样子需要分成两个vlan了。。。