H3C S7500E/S10500 SecBladeIV-Lite 下一代防火墙 板卡是这个型号,如果有配置文档发我一份更好,谢谢
客户想让所有到交换机的业务流量都经过防火墙板卡过滤一遍,现在交换机和防火墙板卡内部互联口配的是trunk all,不知道这种配置方法是否可行,百度搜出来的方案是让配置子接口,但是我感觉太麻烦了,客户业务vlan太多了
没配过这个板卡 我也没在现场,这个Ten-G 口就是防火墙卡和交换机的互联口吧?
防火墙部分配置
interface Ten-GigabitEthernet1/0/8
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port link-aggregation group 1
(0)
最佳答案
是的,对应接口就是交换机与防火墙单板互联的接口。trunk all存在风险,不推荐。
https://zhiliao.h3c.com/Theme/details/68071
(0)
好的,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢