逻辑接口介绍

接口(Interfaces)介绍
接口允许流量进出安全域。因此,为使流量能够流入和流出某个安全域,必须将接口绑定到该
安全域,并且,如果是三层安全域,还需要为接口配置 IP 地址。然后,必须配置相应的策略规则,
允许流量在不同安全域中的接口之间传输。多个接口可以被绑定到一个安全域,但是一个接口不能
被绑定到多个安全域。
接口类型
安全网关设备具有多种类型接口,根据性质的不同,分为物理接口和逻辑接口。
♦ 物理接口:安全设备上的每一个以太网接口都表示一个物理接口。物理接口的名称是预先
定义的,由媒体类型、插槽号和位置参数组成,例如 ethernet2/1 或 ethernet0/2。
♦ 逻辑接口:DCFOS 的逻辑接口包括BGroup 接口、子接口、VSwitch 接口、VLAN 接口、
回环接口、隧道接口、集聚接口和冗余接口。
根据接口所处安全域的不同,接口还可以分为二层接口和三层接口。
♦ 二层接口:属于二层域、 BGroup 以及 VLAN 的接口均为二层接口。
♦ 三层接口:属于三层域的接口为三层接口。只有三层接口可以在 NAT/路由模式下工作。
不同类型的接口在安全网关中具有不同的功能。表 8-1 列出各种逻辑接口的描述:
表 8-1:逻辑接口类型及描述
逻辑接口类型 描述
BGroup 接口BGroup 将多个物理接口组织在一起。每一个 BGroup 构成一个独立的广播域,
数据包可以在BGroup 中的接口之间根据 MAC 地址进行快速转发。 BGroup 接
口为BGroup 相对应的接口,与外部代表 BGroup 进行流量转发。
子接口 子接口的名称是它来源

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值