近日因工作關(guān)系需要配置一臺(tái)H3C F100AG2的防火墻,由于該防火墻端口眾多,我就想節(jié)約一臺(tái)交換機(jī),直接把防火墻剩余端口開(kāi)啟二層模式,然后劃歸同一VLAN下,當(dāng)作交換端口使用。以下是簡(jiǎn)要配置要點(diǎn):
1、開(kāi)啟端口二層模式,之后端口默認(rèn)劃入了默認(rèn)VLAN1
2、將VLAN虛接口和二層物理接口同時(shí)加入安全域,切記,否則會(huì)出現(xiàn)跨域不能訪(fǎng)問(wèn)。
3、如果需要訪(fǎng)問(wèn)外網(wǎng)等需要,需要做NAT
4、最重要的一點(diǎn),需要開(kāi)啟域內(nèi)策略,否則即使做了上面的所有配置,同一VLAN,同一安全域,同一網(wǎng)段照樣不通。命令如下:security-zone intra-zone default permit
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。