1、纯二层场景,如图1
上述场景中如果eth2口客户坚持要配置trunk放通vlan10,则为物理接口创建Access为Vlan10的端口组,安全设备直接连接到该端口组,操作如图2 2、二层场景(存在虚拟路由器),如图3 上述场景中如果eth2口客户坚持要配置trunk放通vlan20,则存在两种方案 ①、虚拟路由器的eth4口不配置地址,创建子接口地址配置vlan id为20如下所图4示 ②、为物理接口创建Access为Vlan20的端口组,虚拟路由器连接到该交换机的vlan20端口组,如图5 |