深信服社区»版块 安全类 下一代防火墙NGAF 求助三层接AC+AF如何配置?

求助三层接AC+AF如何配置?

查看数: 1291 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-8-4 19:24

正文摘要:

用AF做路由上网请问:现在交换机都配置完了,还有两个问题1、三层和AC互联的接口,需要设置成trunk吗?AC需要设置什么吗?2、AF的lan口应该使用什么模式?用路由模式还是透明模式?如果使用透明模式native vlan是 ...

回复

李云凯 发表于 2022-8-8 10:17
第一:Ac使用透明模式部署+带外管理,缺省路由指向网关即可
第二:核心交换机与AC相互连接的接口配置成路由口或者trunk口都是可以的,AF和lan口配置成一样的就可以
(路由或者trunk选择一个即可),核心路由缺省指AF即可
第三:native vlan 是本征vlan,不要改,若修改,则会出事,管理vlan过不去,就堵掉了。关于原理这一块,可以去csdn查一下。
第四:刚才说到AF的lan口配置成核心上联口一样的即可,那么路由,回包给内网的路由直接写,下一跳丢给核心即可。
去外网的,策略路由,或者缺省路由出去就可以了。
feeling 发表于 2022-8-7 10:46
AF路由模式,AC网桥模式透明部署,级联用trunk。
静态路由在AF和三层交换上写
七星海棠 发表于 2022-8-5 20:26
看你这个,汇聚交换机下联access,上联trunk到核心交换机;
核心放通下联VLAN,配置VLANif作为接入网关,上联口配置access,配置VLANif50作为互联地址,配置默认路由指到防火墙下联口;
防火墙下联口可以配置路由口,也可以配置access+vlan接口,防火墙配置明细路由指到核心200.1,默认路由指到运营商地址
上网行为配置网桥模式,路由可以默认指到AF,汇报明细指到核心。