导读:这篇文章主要为大家介绍了如何进行防火墙配置,需要的朋友可以参考下。
透明模式配置
– 网络拓扑 –
– 需求描述 –
1、防火墙 eth6 接口和 eth7 接口配置为透明模式;
2、eth6 与 eth7 同属一个虚拟桥接组,eth6 属于 l2-trust 安全域,eth7 属于 l2-untrust 安全域;
3、为虚拟桥接组 Vswitch1 配置 ip 地址以便管理防火墙;
4、允许网段 A ping网段 B 及访问网段 B 的 WEB 服务。
– 配置步骤 –
第一步:配置接口
将 eth6 接口加入二层安全域 l2-trust
- DCFW-1800(config)# interface ethernet0/6
- DCFW-1800(config-if-eth0/6)# zone l2-trust
将 eth7 接口设置成二层安全域 l2-untrust