某工业防火墙网桥模式部署配置要点

工业防火墙的网桥模式部署和普通防火墙有些许差异,以下是配置要点:

1、如果防火墙2台做了HA,那么上下行交换机需要做2组链路聚合;并且配置都是相同的,其中1组链路聚合接备墙,不转发流量;当主墙失效,备用的链路聚合组才起来,备墙开始转发流量。

2、主防火墙创建2组网桥,网桥1包含链路聚合1条网线的上下行口;网桥2包含链路聚合另外1条网线的上下行口。

3、网桥1和网桥2 上下行光口做端口联动,保证当网桥的其中1个接口故障的时候,网桥的另外一个接口也随之失效。

4、如果上下行设备的接口是Trunk口,并且流量都是带VLAN TAG的,则网桥的逻辑口和物理口都必须明确指明处理VLAN TAG

具体配置截图如下:主界面

网桥配置界面:

2组网桥创建完毕

网桥成员口,明确指明Trunk模式 处理的VLAN列表:

最后网桥的成员口这个案例可以不指定安全域,直接写安全策略:

最后就是关于管理口的问题,一般情况下上下行设备互联IP是/30掩码的,只有2个可用地址,所以推荐采用带外管理管理设备,网桥自身不需要配置IP地址。

相关推荐
大隐隐于野6 小时前
tcp 丢包分析
linux·服务器·网络
qqxhb8 小时前
系统架构设计师备考第64天——网络构建关键技术
网络·系统架构·mtbf·mttr·冗余硬件·软件热备·快速检测
哈乐12 小时前
网工应用题:配置命令补全类题目
服务器·前端·网络
梁正雄12 小时前
19、docker跨主机网络 Overlay\Underlay
网络·docker·容器
沧澜sincerely12 小时前
运输层协议概述及UDP
网络·udp·运输层
国科安芯12 小时前
抗辐照MCU芯片在无人叉车领域的性能评估与选型建议
网络·人工智能·单片机·嵌入式硬件·安全
国科安芯13 小时前
抗辐照MCU芯片在激光雷达领域的适配性分析
网络·人工智能·单片机·嵌入式硬件·fpga开发
xixixi7777713 小时前
水坑攻击的攻击原理和特点+案例和防御方法
网络·安全·web安全
王道长服务器 | 亚马逊云13 小时前
AWS + WordPress:中小型外贸独立站的理想组合
服务器·网络·云计算·音视频·aws
携欢15 小时前
PortSwigger靶场之盲 SSRF(服务器端请求伪造)漏洞通关秘籍
前端·网络·安全·web安全