rt,现在有两台交换机
A (192.168.0.1/30)
B (192.168.0.2/30)
现在A与B之间串了一台USG6530防火墙,防火墙的两个端口都是portswitch,仅做过滤监控之类的事情。
现在希望能远程访问USG防火墙。
我有两个想法
1是把A B这个网段改成192.168.0.0/24,然后给USG防火墙的两个端口改成路由口,配IP,放通安全策略啥的。
2是在USG上起用int vlanif 1,再给int vlanif 1配一个192.168.0.0/24的IP,我注意到int vlanif 1把防火墙里的几个portswitch端口全部包括进去了。
这两种方法,哪种更稳定点呢?因为我打算中午来做,要是有什么纰漏就麻烦了。
防火墙透明模式部署,相当一台交换机,配置管理vlan接口就可以了
做个透明模式,然后起个Vlanif 1,然后配置个1921.68.0.0/24的地址就可以了!
推荐本站淘宝优惠价购买喜欢的宝贝:
本文链接:https://hqyman.cn/post/5877.html 非本站原创文章欢迎转载,原创文章需保留本站地址!
休息一下~~