×

深信服社区»版块 安全类 下一代防火墙NGAF 三层交换机划分三个MACVLAN分别是VLAN01 192.168.0.1-25 ...

三层交换机划分三个MACVLAN分别是VLAN01 192.168.0.1-253 VLAN02192.168.

查看数: 2334 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-6 14:23

正文摘要:

本帖最后由 新手981906 于 2018-11-6 14:27 编辑 三层交换机划分三个MACVLAN分别是VLAN01 192.168.0.1-253 VLAN02192.168.1.1-253 VLAN03 192.168.2.1-253 请问直接使用防火墙的网口划分VLAN01 02 03接口给交换机 ...

回复

社区智能服务小组_慧慧 发表于 2018-11-10 09:24
您好 如果对我们的回复还满意的话,希望采纳为满意答案,方便其他有类似疑问的用户参考;
ps 采纳满意答案另有S豆奖励的哦
谢谢
yzy 发表于 2018-11-6 22:25
1、可以通过配置VLAN接口或者子接口实现,就是单臂路由
具体配置参考手册:https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=50929
2、把交换机连接AF的接口设置成Trunk口,然后在通过二层交换机配置相对于的VLAN和划分接口即可
3、如果有三层交换机也可以把这些VLAN的网关设置在三层交换机,然后再拿一个VLAN个AF对接即可
帅先森 发表于 2018-11-6 16:15
划分Vlan在三层交换机上做就可以了,而且普通的三层就能划分Vlan的。记得在AF上写好回包路由,另外,你截图上的Vlan不是在这里配的。
哒哒哒 发表于 2018-11-6 15:59
您好,建议使用这种部署模式,VLAN在核心交换机上划分,AF在出口做安全防护和代理上网,交换机的话,没什么特殊需求,三层交换机就可以
feeling 发表于 2018-11-6 15:48
直接接就行了  三层交换机没什么要求,配置vlan能互通就行了
智能伙伴 发表于 2018-11-6 15:27
楼上正解
社区智能服务小组_慧慧 发表于 2018-11-6 14:30
您好。如果您是希望直接在AF上划分vlan,然后将网关写在AF上的话,您下方的三层交换机可以划分vlan就可以了
如您图中所示。只需要接一根线到三层交换机。AF的内网口设置为trunk口即可