防火墙虚拟线应用
《防火墙虚拟线应用》由会员分享,可在线阅读,更多相关《防火墙虚拟线应用(2页珍藏版)》请在装配图网上搜索。
1、文档供参考,可复制、编制,期待您的好评与关注! 虚拟线说明:作用:相当于一个物理层交换机,一次可以有2个接口加入一个虚拟线组。加入虚拟线的接口收包时,会直接从另一个接口转发出去,不会进行路由、arp和mac表的查找。使用此功能不需要配置接口的trunk模式(和本地的access或trunk配置无关;即使对端直连trunk口,本地接口也不用做相应配置)。在虚拟线内转发的报文,除DPI过滤外,其他功能正常实现。但不支持地址转换。典型应用环境如上图所示,一个较为典型的应用环境是:防火墙透明接入一个交换环境,上下游交换机有2条做聚合的链路穿过墙,且聚合口trunk了多个VLAN。在此环境下,如果防火墙
2、配置为透明模式(VLAN),那么墙上的4个接口会因为trunk了相同的VLAN而导致环路。有2个解决办法:1)在防火墙上配置相应的聚合端口(005版本开始支持)。2)采用虚拟线的方式接入。这种方式更加简单,2条命令就可以无缝接入原有网络,且仍然能够支持防火墙的大部分功能。配置说明(以上图为例):TopsecOS# network virtual-line adddev1 the first device of the virtual-linedev2 the second device of the virtual-lineTopsecOS# network virtual-line add dev1 eth0 dev2 eth1TopsecOS# network virtual-line add dev1 eth2 dev2 eth3TopsecOS# network virtual-line showID xxxx dev1:eth0 dev2:eth1ID xxxx dev1:eth2 dev2:eth32 / 2
- 温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。