- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Hillstone虚拟线配置及解决方案.PDF
Hillstone 虚拟线配置及解决方案
Hillstone Networks Inc.
2016 年 10 月 26 日
1 / 6
内容提交人 审核人 更新内容 日期
陈天骄 陈天骄 V1 2016/10/26
目录
1 需求分析3
2 解决方案3
2.1 拓扑3
2.2 软硬件信息4
2.3 环境说明4
2.4 防火墙配置4
2.5 核心交换部分配置5
3 建设效果6
4 拓展6
2 / 6
1 需求分析
核心交换机采用点对点 VLAN 方式连接各分支,每个分支都拥有独立的网段。现需要防火
墙采用透明模式部署在核心交换机和分支交换机之间。由于防火墙一旦采用 VLAN 接口部
署,则无法对 VLAN 流量进行访问控制。因此可以采用 virtual-wire 功能,防火墙上联划
分逻辑子接口与下联物理接口分别配置成 virtual-wire 接口对,配置成 virtual-wire 对的两
个接口属于二层安全域,可以实现攻击防护和策略控制,并且不同的virtual-wire 对接口之
间相互隔离无法通信。
2 解决方案
2.1 拓扑
分支1
分支2
分支3
Aggregate 1
分支1 分支2 分支3
3 / 6
2.2 软硬件信息
硬件平台 SG-6000-E1700
软件版本 SG6000-M-3-5.5R1P10
2.3 环境说明
核心交换机划分 3 个业务VLAN 和一个管理 VLAN ,每个业务VLAN 配置一个 SVI 虚拟接
口分别配置分支互联 IP 地址。原有分支互联物理接口分别配置 access 模式划分到各自对应
的VLAN ,与防火墙互联接口配置 trunk 允许对应 VLAN 通过。
防火墙透明模式部署,下联分别与分支互联 ,上联使用两个口划分逻辑子接口与核心交换互
联。每个业务逻辑子接口与一个物理下联口属于一个 virtual-wire 接口对,管理子接口配置
管理 IP 做带内管理。测试环境策略为全通。
2.4 防火墙配置
interface ethernet0/1
zone l2-trust
exit
interface ethernet0/2
zone l2-trust
exit
interface ethernet0/3
zone l2-trust
exit
interface ethernet0/7
aggregate aggregate1
exit
interface ethernet0/8
aggregate aggregate1
exit
interface aggregate1.6
zone trust
ip address
manage ssh
manage https
4 / 6
man
您可能关注的文档
最近下载
- 2021-2024年数学竞赛AIME II真题含答案(共4套).pdf
- 变电站值班员试题库(职业鉴定:初、中、高级工).pdf VIP
- 洁净制药厂净化空调毕业的设计.doc
- 高一上学期期末数学试卷(基础篇)(解析版).docx
- 虚拟实验室在高中化学教育中的应用研究教学研究课题报告.docx
- 《教育强国建设规划纲要(2024—2035年)》解读与培训.pptx
- 作业9:工学一体化课程《小型网络安装与调试》任务4学习任务工作页 .docx VIP
- 人教版六年级下册语文必背内容(古诗、课文、日积月累).pdf VIP
- 员工考勤表表格电子版.docx VIP
- 中国电信新一代bss3 0_计费技术要求分册v1 0.pdf
文档评论(0)