H3C防火墙配置三层链路聚合互通

news/2024/11/28 11:38:44/

1.项目背景
某公司由于业务需要,需要将H3C防火墙和交换机做三层聚合,并配置网络互通。
2.网络拓扑

在这里插入图片描述
3.配置链路聚合组(交换机配置)
interface Route-Aggregation 22(创建三层虚拟聚合接口)
link-aggregation mode dynamic
ip add 192.168.1.2 24
4.配置交换机接口加入聚合组(交换机配置)
int GigabitEthernet 1/0/2
port link-mode route(将接口转换为三层接口)
port link-aggregation group 22(加入聚合组)
int GigabitEthernet 1/0/1
port link-mode route(将接口转换为三层接口)
port link-aggregation group 22(加入聚合组)
5.防火墙同配置以上配置(略)
配置防火墙聚合接口IP
interface Route-Aggregation 22(创建三层虚拟聚合接口)
link-aggregation mode dynamic
ip add 192.168.1.1 24
6.查看聚合状态,status为s为聚合成功
dis link-aggregation verbose
在这里插入图片描述
配置防火墙策略使交换机和防火墙可以直连ping通
配置防火墙直连互通策略

security-policy ip
rule 0 name trust-local
action pass
source-zone trust
destination-zone local
rule 1 name local-trust
action pass
source-zone local
destination-zone trust

配置将防火墙接口加入到trust区域
security-zone name Trust
import interface Route-Aggregation22
验证结果
在这里插入图片描述


http://www.ppmy.cn/news/180028.html

相关文章

H3C防火墙实验

配置ip和默认路由省略(ip rou 0.0.0.0 0 10.0.0.2/ip rou 0.0.0.0 0 20.0.0.2) 改名(第一部做) 改名 sysname fn 绑定防火墙安全域端口 [fn]security-zone name Trust [fn-security-zone-Trust]import interface g1/0/0 […

H3C防火墙-安全策略典型配置举例

基于 IP 地址的安全策略配置举例 1.组网需求 • 某公司内的各部门之间通过 Device 实现互连,该公司的工作时间为每周工作日的 8 点到 18点。 • 通过配置安全策略规则,允许总裁办在任意时间、财务部在工作时间通过 HTTP 协议访问财务数据库服务器的 Web…

H3C HCL模拟器配置防火墙WEB的两种方法,非常简单

第一种通过Managenment口配置 1.搭建工程图 2.配置ip地址 (1) 配置Host_1地址: 打开本地物理机的网络连接,将VirtualBox 网卡地址配置为192.168.0.x x 和防火墙同一网段。 3.将G1/0/0接口划入安全域,命令如下 [H3C]sysN [H3C]sysname FW1 …

H3C SecPath F100 系列防火墙基本配置

H3C SecPath F100 系列防火墙基本配置 System View: return to User View with CtrlZ. [Quidway]int e0/0 [Quidway-Ethernet0/0]ip add 192.168.10.1 255.255.255.0 [Quidway-Ethernet0/0]int e1/0 [Quidway-Ethernet1/0]ip add 202.10.1.194 255.255.255.0 [Quidway]fire zon…

H3C防火墙基础配置2-配置安全策略

1 安全策略简介 安全策略对报文的控制是通过安全策略规则实现的,规则中可以设置匹配报文的过滤条件,处理报文的动作和对于报文内容进行深度检测等功能。 (1)规则的名称和编号 安全策略中的每条规则都由唯一的名称和编号标识。名称…

h3c防火墙配置基础

防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信…

H3C防火墙-域间策略

一. 域间策略概述 如图1-1所示,域间策略是一种基于安全域实现对报文流的检查,并根 据检查结果对报文实行相应动作的域间策略。一个安全域中,可以包 含多个成员。例如,可以将公司安全防护设备上连接到内网的接口作 为成员加入安全域…

H3C华三旁挂防火墙

适用场景: 旁挂防火墙部署 注意事项: 1.接入与汇聚都是二层部署,流量之间可以透传到防火墙 2.防火墙与汇聚交换机之间双线互联,一条做子接口起网关剥掉VLAN,一条做三层口用来路由,保证来回流量路径一致…