举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔知了社区有害的内容
×
不规范转载
×
举报说明
跨二层转发需要add 两个vlan,按照客户组网需求,需要将两个vlan划到不同安全域里面,通过安全策略来控制,麻烦帮我确认一下,两个vlan划分到不同安全域里面,是否会影响bridge组的跨二层转发。
主要配置如下:
vlan 10
#
vlan 20
#
bridge 1 inter-vlan
add vlan 10 20
interface GigabitEthernet1/0/3
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/5
port link-mode bridge
port access vlan 20
security-zone name Trust
import vlan 10
#
security-zone name Untrust
import vlan 20
zone-pair security source Trust destination Untrust
packet-filter 3001
#
zone-pair security source Untrust destination Trust
packet-filter 3001
acl advanced 3001
rule 5 permit ip
综上:两个vlan划分到不同的安全域,放通策略,跨二层转发是可以互访的。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作