防火墙USG5500,以前的防火墙了,拿它举例。用防火墙来实现vlan间通信。
不过好像不太稳定,配置好了可以用,再重启就不可以用了。
![5e3e263b5670b38d03c153524a7bb27f.png](https://img-blog.csdnimg.cn/img_convert/5e3e263b5670b38d03c153524a7bb27f.png)
配置防火墙FW1
创建vlan
sys
[SRG]sysname FW1
[FW1]vlan 1
[FW1-vlan-1]quit
[FW1]vlan 2
[FW1-vlan-2]quit
[FW1]vlan 3
[FW1-vlan-3]quit
配置接口g0/0/1,因为接口g0/0/0是管理接口,是有默认值的,比如IP地址默认为192.168.0.1/24。所以一般来说用g0/0/1先连接其他网络。
[FW1]interface g0/0/1
[FW1-GigabitEthernet0/0/1]portswitch
[FW1-GigabitEthernet0/0/1]port link-type trunk
[FW1-GigabitEthernet0/0/1]port trunk permit vlan all
[FW1-GigabitEthernet0/0/1]quit
配置vlanif接口IP地址
[FW1]interface vlanif 1
[FW1-Vlanif1]ip address 192.168.1.1 24
[FW1]interface vl