- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
H3CSecPathF100-A防火墙VLAN透传的典型配置
一、?组网需求:
客户端PC1和PC3属于VLAN100,客户端PC2和PC4属于VLAN200,用来模拟属于不同VLAN的用户,在Switch1和Switch2与防火墙相连接口上都要配置成Trunk模式,保证带Tag标记的报文能够透传。
二、?组网图:
支持混合模式的产品型号有:SecpathF1000-A/F1000-S/F100-E/F100-A;版本要求Comwaresoftware,Version3.40,ESS1622及以后。
三、?配置步骤:
当前视图
配置命令
注释
[H3C]
firewallpacket-filterdefaultpermit
防火墙包过滤默认改为允许
[H3C]
undoinsulate
取消以太网接口隔离
[H3C]
bridgeenable
使能桥组功能
[H3C]
bridge1enable
创建桥组1
[H3C]
interfaceEthernet0/0
进入连接e0/0的接口视图
[H3C-Ethernet0/0]
bridge-set1
将接口e0/0加入到桥组1
[H3C-Ethernet0/0]
bridgevlanid-transparent-transmitenable
使能接口VLAN透传
[H3C-Ethernet0/0]
interfaceEthernet1/2
进入连接e1/2的接口视图
[H3C-Ethernet1/2]
bridge-set1
将接口e1/2加入到桥组1
[H3C-Ethernet1/2]
bridgevlanid-transparent-transmitenable
使能接口VLAN透传
[H3C-Ethernet1/2]
quit
退回系统视图
[H3C]
firewallzonetrust
进入trust区域视图
[H3C-zone-trust]
addinterfaceEthernet0/0
将接口e0/0加入到trust区域
[H3C-zone-trust]
quit
退回系统视图
[H3C]
firewallzoneuntrust
进入untrust区域视图
[H3C-zone-untrust]
addinterfaceEthernet1/2
将接口e1/2加入到untrust区域
[H3C-zone-untrust]
quit
退回系统视图
四、?配置关键点:
1、子接口不支持VLAN透传;
2、SecPathF100-A设备的四个LAN接口需要执行undoinsulate命令聚合成一个接口才能使用VLAN透传功能;
3、VLAN透传与交换机的Trunk功能并不相同,当与交换机互通时,如果希望SecPath防火墙与交换机的管理VLAN互通,需要借助子接口来实现。即将配置了与交换机管理VLANID相同的子接口加入到桥组,并创建相应的桥组虚接口(BVI接口),配置同一网段地址,则防火墙的桥组虚接口就可以与交换机管理VLAN接口互通。
您可能关注的文档
- 基于时间的访问控制列表.doc
- 实验29 帧中继的配置.doc
- CCNA涉及到的实验:.doc
- 数据库安全管理.doc
- 实验1 UTM web基本配置实验 .doc
- 实验2 UTM DHCP配置实验.doc
- 实验3 UTM NAT配置实验.doc
- 实验4 UTM域间策略实验.doc
- 实验7 UTM IPS攻击防护配置实验.doc
- 实验10 UTM 带宽管理配置实验.doc
- 2024高考物理一轮复习规范演练7共点力的平衡含解析新人教版.doc
- 高中语文第5课苏轼词两首学案3新人教版必修4.doc
- 2024_2025学年高中英语课时分层作业9Unit3LifeinthefutureSectionⅢⅣ含解析新人教版必修5.doc
- 2024_2025学年新教材高中英语模块素养检测含解析译林版必修第一册.doc
- 2024_2025学年新教材高中英语单元综合检测5含解析外研版选择性必修第一册.doc
- 2024高考政治一轮复习第1单元生活与消费第三课多彩的消费练习含解析新人教版必修1.doc
- 2024_2025学年新教材高中英语WELCOMEUNITSectionⅡReadingandThi.doc
- 2024_2025学年高中历史专题九当今世界政治格局的多极化趋势测评含解析人民版必修1.docx
- 2024高考生物一轮复习第9单元生物与环境第29讲生态系统的结构和功能教案.docx
- 2024_2025学年新教材高中英语UNIT5LANGUAGESAROUNDTHEWORLDSect.doc
最近下载
- 基于UML的大学图书馆图书信息管理系统设计实验.docx VIP
- 推土机安全作业操作规程技术交底培训.pptx VIP
- BYK技术手册_润湿分散剂.pdf
- 必威体育精装版GBT20647.9物业服务管理体系一整套文件(手册+程序文件+管理制度+表单).pdf
- 关于续签2017年度物业管理服务项目合同的请示1-12月-.doc VIP
- 一例二型糖尿病患者个案护理.pptx
- 幼儿教育课题申报书:《幼儿劳动养成教育的培养研究》.docx
- 2022年道德与法治新课标《义务教育道德与法治课程标准(2022年版)》解读PPT课件.pptx VIP
- 五年级上册平行四边形的面积说课之课件.ppt
- 房屋装修监管难痛点与策略.doc
文档评论(0)