在6500系列的FWSM上新增vlan网段的方法和步骤

1.在6500中新建vlan

2.将此vlan加入到firewall vlan-group 中

3.调整此vlan的spt 优先值

4.添加到此vlan的静态路由

5.进入fwsm中,配置此vlan 接口的ip,nameif,以及security level

6.添加一条此vlan的ACL,access-list ACL_VLANxx extended permit icmp any any 

7.应用两条acl到此vlan接口  access-group INSIDE in interface inside_vlanxx 

                          access-group ACL_VLANxx out interface inside_vlanxx

8.添加一条命令 static (inside_vlanxx,outside) 10.200.xx.0 10.200.xx.0 netmask 255.255.255.0 

9.添加如下命令 

mtu inside_vlan99 1500 

icmp permit any inside_vlan160

sysopt noproxyarp VLANxx (可选)

转载于:https://my.oschina.net/u/857404/blog/312212

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值