透明模式布署後DHCP不能正常工作了
運營商外網-H3C GR3200路由器-核心交換機-接入層交換機,通過GR3200 DHCP分配設備IP地址,GR3200開啟AP管理,需要在不改變網絡結構的情況下加入一台防火牆(F100-C80-Winet),采用透明模式快速布署後,DHCP工作不正常,客戶端上不了網了,怎麼配置防火牆放通DHCP報文?
(0)
最佳答案
DHCP的報文是UDP的哦,要把UDP的報文給放通,涉及的端口是67和68
【H3C防火牆的配置】
interface GigabitEthernet1/0/1
port link-mode bridge
port access vlan 10
#
interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 10
#
security-zone name Trust
import interface GigabitEthernet1/0/2 vlan 10
security-zone name Untrust
import interface GigabitEthernet1/0/1 vlan 10 #
#
security-policy ip
rule 3 name any
service udp
action pass
(0)
5.1 3.1配置連接路由器接口
#把1/0/1端口設置成二層模式
<H3C>system-view //進入係統視圖
[H3C]interface GigabitEthernet 1/0/1 //進入1號接口
[H3C-GigabitEthernet1/0/1]port link-mode bridge //設置為二層模式
[H3C-GigabitEthernet1/0/1]quit //退出當前視圖
#將1/0/1端口加入到Untrust域
[H3C]security-zone name Untrust //進入untrust域
[H3C-security-zone-Untrust]import interface GigabitEthernet1/0/1 vlan 1 to 4094 //將1/0/1端口加入到Untrust域,包含vlan1-4094
[H3C-security-zone-Untrust]quit //退出當前視圖
5.2 3.2配置連接核心交換機接口
#把1/0/3端口設置成二層模式
[H3C]interface GigabitEthernet 1/0/3 //進入3號接口
[H3C-GigabitEthernet1/0/3]port link-mode bridge //設置為二層模式
[H3C-GigabitEthernet1/0/3]quit //退出當前視圖
#將1/0/3端口加入到Trust域
[H3C]security-zone name Trust //進入trust域
[H3C-security-zone-Trust]import interface GigabitEthernet1/0/3 vlan 1 to 4094 //將1/0/3端口加入到Trust域,包含vlan1-4094
[H3C-security-zone-Trust]quit //退出當前視圖
#創建安全策略並放通local到trust和trust到local的安全策略。
[H3C]security-policy ip //創建ipv4安全策略
[H3C-security-policy-ip]rule 10 name test //創建規則10命名test
[H3C-security-policy-ip-10-test]action pass //設置動作為允許
[H3C-security-policy-ip-10-test]source-zone local //添加源安全域local
[H3C-security-policy-ip-10-test]source-zone Trust //添加源安全域Trust
[H3C-security-policy-ip-10-test]source-zone Untrust //添加源安全域Untrust
[H3C-security-policy-ip-10-test]destination-zone local //添加目的安全域local
[H3C-security-policy-ip-10-test]destination-zone Trust //添加目的安全域Trust
[H3C-security-policy-ip-10-test]destination-zone Untrust //添加目的安全域Untrust
[H3C-security-policy-ip-10-test]quit //退出當前視圖
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論