防火墙交换模式配置www
dcnetworks
cn神州数码网络案例描述www
dcnetworks
cn神州数码网络2需求陈述防火墙eth6接口和eth7接口配置为透明模式Eth6与eth7同属一个虚拟桥接组,eth6属于l2-trust安全域,eth7属于l2-untrust安全域
允许网段Aping网段B及访问网段B的WEB服务放行网段B至网段A的TCP9988端口为虚拟桥接组vswitch1配置ip地址以便管理防火墙网段A:192
100网段B:192
101-192
200网络拓扑Eth6Zone:l2-trustEth7Zone:l2-untrustVswtichif1:192
254/24神州数码网络3配置步骤接口配置配置虚拟交换机(vswitch)添加对象网络对象服务对象配置安全策略www
dcnetworks
cn神州数码网络4接口配置将eth6接口加入二层安全域l2-trustDCFW-1800(config)#interfaceethernet0/6DCFW-1800(config-if-eth0/6)#zonel2-trust添加管理主机DCFW-1800(config)#adminhostanyanywww
dcnetworks
cn神州数码网络5配置vswitch将l2-trust安全域绑定到vswitch1上DCFW-1800(config)#zonel2-trustDCFW-1800(config-zone-l2-tru~)#bindvswitch1配置vswitchif1接口DCFW-1800(config)#interfacevswitchif1DCFW-1800(config-if-vsw