目录
问题描述
USG6300配置透明模式接入网络的配置方法(版本V500R001)
处理过程
防火墙做透明接入(V500r001)网关在路由器上
在不影响原有网络结构的基础上,作为二层桥接设备透明植入原有网络,进行二层交换和安全防护
说明:
在这个场景中,设备的业务接口工作在二层(数据链路层),负责二层报文的转发。此时设备可以作为一台交换机一样部署在网络中,透明接入到原有的网关设备之后,在不改变原有网络结构和配置的前提下对流量进行安全防护,
操作步骤
首次登录Web界面之后,快速向导界面会自动弹出。由于二层接入场景不能通过快速向导配置,请勾选快速向导左下角的“下次登录不再显示”,单击“取消”,关闭快速向导界面。
选择 。
在接口列表中单击“GE1/0/1”按钮,修改“GE1/0/1”接口的如下参数,其他参数保持默认。
单击“确定”。
配置安全区域
配置ge1/0/2 接口为trunk口放行 1-4094的vlan通过
端口配置完毕后,放行安全策略
放行 trust ----untrust untrust------trust的安全策略
最后 保存配置
推荐本站淘宝优惠价购买喜欢的宝贝:
本文链接:https://www.hqyman.cn/post/4562.html 非本站原创文章欢迎转载,原创文章需保留本站地址!
休息一下~~