? 物理接口
Physics interface
- 防火墙支持的接口可以是二层接口或者三层接口
- 二层接口:portswitch
- 三层接口:undo portswitch ? 逻辑接口
- VT(virtual template)接口、dialer接口
- tunnel接口、null接口
- vlanif接口
- 三层以太网子接口
- Eth-Trunk接口、loobacp接口
? 优点:
Advantage:
- 本质是要提高链路的带宽
- 可靠性(LACP协议)
- 负载分担 ? Eth-trunk模式分类:
- 手工负载分担模式(默认)注意:所有链路都要参与转发
- 静态LACP模式(没有动态LACP)注意: 可以所有,也可以配置备份M:N形式 ? Eth-trunk接口类型
- 三层Eth-trunk
- 二层Eth-trunk ? 交换机上面为二层Eth-trunk 第一步:新建Eth-trunk及模式
第二步:定义Eth-trunk类型
Step 2: Define the Eth-trunk type
第三步:把接口加入Eth-trunk组 方法一
Step 3: Add the interface to the Eth-trunk group
方法二
Methodology II
**? 防火墙上面为三层Eth-trunk ** 第一步:创建ETH-TRUNK及模式
** The firewall is on the third floor of Eth-trunk ** First step: creation of ETH-TRUNK and mode
第二步:接口成员加入ETH-TRUNK
Step 2: Interface members join ETH-TRUNK
检查Eth-Trunk的配置
Check Eth-Trunk configuration
物理接口的子接口
防火墙配置子接口
三层eth-trunk可以配置IP
二层Eth-trunk链路类型
默认为hybrid
配置:
Configure:
注意: 注意:所有防火墙的接口,无论是物理还是逻辑都需要加ZONE 防火墙所有的接口都定义ZONE
Note: All firewall interfaces, physical as well as logical, require that all ZONE firewall interfaces define ZONE
放行安全策略
Release security strategy
? 实验演示防火墙上面的vlanif接口技术 配置思路: 第一步: 创建VLAN
♪ Experimental demonstration of vlanif interface technology on firewalls
第二步:把接口配置成为二层
Step 2: Configure interfaces into two layers
第三步:创建VLANIF接口
Step 3: Create VLANIF interface
第四步:接口划入ZONE 注意:不需要把接口再划入ZONE,只需要逻辑加ZONE
Step 4: Interface into ZONE Note: No interface to ZONE, just logic plus ZONE
第五步:测试检查 注意: 同一个ZONE不需要配置安全策略,可以互相通信 ------结论对吗? 现在USG6320 V100版本 ,就必须要配置同一个ZONE安全策略
Step 5: Test check Note: The same ZONE does not need to configure a security strategy, it can communicate with each other -- right? Now USG 6320 V100, it has to be configured with the same ZONE security strategy.
注册有任何问题请添加 微信:MVIP619 拉你进入群
打开微信扫一扫
添加客服
进入交流群
发表评论