某工业防火墙网桥模式部署配置要点

工业防火墙的网桥模式部署和普通防火墙有些许差异,以下是配置要点:

1、如果防火墙2台做了HA,那么上下行交换机需要做2组链路聚合;并且配置都是相同的,其中1组链路聚合接备墙,不转发流量;当主墙失效,备用的链路聚合组才起来,备墙开始转发流量。

2、主防火墙创建2组网桥,网桥1包含链路聚合1条网线的上下行口;网桥2包含链路聚合另外1条网线的上下行口。

3、网桥1和网桥2 上下行光口做端口联动,保证当网桥的其中1个接口故障的时候,网桥的另外一个接口也随之失效。

4、如果上下行设备的接口是Trunk口,并且流量都是带VLAN TAG的,则网桥的逻辑口和物理口都必须明确指明处理VLAN TAG

具体配置截图如下:主界面

网桥配置界面:

2组网桥创建完毕

网桥成员口,明确指明Trunk模式 处理的VLAN列表:

最后网桥的成员口这个案例可以不指定安全域,直接写安全策略:

最后就是关于管理口的问题,一般情况下上下行设备互联IP是/30掩码的,只有2个可用地址,所以推荐采用带外管理管理设备,网桥自身不需要配置IP地址。

相关推荐
wadesir44 分钟前
当前位置:首页 > 服务器技术 > 正文Linux网络HSRP协议(实现路由器热备份与高可用性的实用指南)
linux·服务器·网络
带土11 小时前
4. 两台win11 笔记本局域网内文件传输
网络
xixixi777772 小时前
“C2隐藏”——命令与控制服务器的隐藏技术
网络·学习·安全·代理·隐藏·合法服务·c2隐藏
在多学一点2 小时前
iptables的源地址转换和iptables的目标地址转换
网络
Xの哲學3 小时前
Linux 分区表深度技术剖析
linux·网络·算法·架构·边缘计算
fei_sun4 小时前
【复习】计网每日一题1124---UDP首部检验和计算、检验和特殊含义
网络·网络协议·udp
2***57424 小时前
前端WebSocket案例
网络·websocket·网络协议
百***81274 小时前
《计算机网络》(B)复习
网络·计算机网络
赖small强5 小时前
【Linux 网络基础】网络通信中的组播与广播:基础概念、原理、抓包与应用
linux·网络·broadcast·组播·广播·multicast
陌路205 小时前
Linux是如何收发网络包的?
linux·网络