本案例適用於如F1080、F1070、F5040、F5020等F10X0、F50X0係列的防火牆。
注:本案例是在F1000-C-G2的Version 7.1.064, Release 9323P1801版本上進行配置和驗證的。
如下組網圖所示,需要在原有的網絡中增加防火牆來提高網絡安全性,但又不想對原有網絡配置進行變動,防火牆采用透明模式部署;其中GigabitEthernet 1/0/1接口接原有路由器的下聯口,GigabitEthernet 1/0/3接口接原有的交換機上聯口。
#選擇“網絡”>“接口”,點擊GE1/0/1接口的編輯按鈕。
#先將“工作模式”選擇為二層模式,係統會與提示,點擊確認,之後再選擇需要加入的安全域和vlan。
#配置G1/0/3接口的方法同G1/0/1接口。
#選擇“策略”>“安全策略”,點擊“新建”,放通終端上網的數據
#點擊“係統”>“維護”>“係統設置”>“配置文件”>“保存當前配置”
配置完成後終端可以上網,路由器和交換機不需要更改配置
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論