您好,登錄后才能下訂單哦!
近日因工作關系需要配置一臺H3C F100AG2的防火墻,由于該防火墻端口眾多,我就想節約一臺交換機,直接把防火墻剩余端口開啟二層模式,然后劃歸同一VLAN下,當作交換端口使用。以下是簡要配置要點:
1、開啟端口二層模式,之后端口默認劃入了默認VLAN1
2、將VLAN虛接口和二層物理接口同時加入安全域,切記,否則會出現跨域不能訪問。
3、如果需要訪問外網等需要,需要做NAT
4、最重要的一點,需要開啟域內策略,否則即使做了上面的所有配置,同一VLAN,同一安全域,同一網段照樣不通。命令如下:security-zone intra-zone default permit
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。