防火牆如何放通LLDP協議計算鄰居,假設沒有允許核心交換機訪問防火牆的情況下,安全策略任何隻放通lldp協議計算鄰居關係
(0)
不影響,直接lldp global enable就行
(0)
雲簡納管後拓撲識別不出來核心交換機上聯是防火牆,感覺還需要放通一下LLDP協議才行,但安全策略協議選擇裏又沒有lldp找個選項
可以通過配置安全策略來實現。以下是具體步驟:
進入係統視圖:
system-view
創建一個新的安全策略:
security-policy
創建一個新的安全策略規則:
rule name lldp-rule
配置源地址和目的地址:
由於LLDP是鏈路層協議,通常不需要指定具體的IP地址,但可以指定接口範圍。例如,如果防火牆連接到交換機的接口是GigabitEthernet 1/0/1,可以這樣配置:
source-zone untrust
destination-zone trust
source-address 0.0.0.0 0
destination-address 0.0.0.0 0
配置服務:
LLDP使用UDP端口646進行通信,因此需要放通這個端口:
service lldp-service
如果防火牆沒有預定義的LLDP服務,可以手動創建:
service-type udp destination-port 646
配置動作:
將動作設置為允許:
action permit
應用安全策略:
將安全策略應用到接口上。假設防火牆連接到交換機的接口是GigabitEthernet 1/0/1:
interface GigabitEthernet 1/0/1
security-policy inbound lldp-rule
啟用LLDP:
確保防火牆和交換機上的LLDP功能已經啟用。在防火牆上啟用LLDP:
lldp enable
驗證配置:
使用命令查看LLDP鄰居信息,確保配置生效:
display lldp neighbor
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
雲簡納管後拓撲識別不出來核心交換機上聯是防火牆,感覺還需要放通一下LLDP協議才行,但安全策略協議選擇裏又沒有lldp找個選項