现有H3C 7506e上有一块SecBlade FW Enhanced Module的插卡,现在需要将防火墙插卡设置成透明模式,如何进行二层的引流,使得所有核心的流量经过防火墙插卡
(0)
最佳答案
您好,请知:
防火墙插卡是旁路的接入么?如果是,建议使用路由模式,配置三层互联,在核心通过策略路由来进行引流。
如果是直连的网络,无需引流,会直接经过防火墙来进行数据的透传。
(0)
现在网络是互通的 现新增防火墙板卡实现安全过滤 不能影响现有网络结构
这边不让用路由模式
您好,透明模式的话建议直连,意思是路由器-防火墙板卡-核心交换机的这种模式看下。
旁路如何做?
您好,请知,透明的旁路,有点麻烦,以下是参考的方法,就是做好核心-防火墙-路由器类似的互联,防火墙透传好VLAN,核心和路由器配置三层互联及路由部署,然后在核心配置策略路由,出接口丢往防火墙看下吧! 有一点需要注意,核心到防火墙,防火墙到核心都要连线。
因为以后还要做mpls网络 需要通过brige模式
您好,如果要经过防火墙透明的MPLS,防火墙只能开启MPLS和MPLS等配置。
现在网络是互通的 现新增防火墙板卡实现安全过滤 不能影响现有网络结构
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明