FWSM透明模式实施指南.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
FWSM透明模式实施指南

配置透明模式前,首先了解路由模式的配置,这样能更好理解透明模式 Vlan 10 Name FWSM_outside Vlan 100 Name FWSM_inside Int g3/1 Switchport Sw mo ac Sw access vlan 100 //注意,g3/1接入的是VLAN100,而不是VLAN10!!!! Int vlan 10 Ip add 10.x.10.1 255.255.255.0 Int g3/3 Ip add 10.x.20.1 255.255.255.0 Int g0/2 Ip add 10.x.50.1 255.255.255.0 Firewall vlan-group 1 10,100 Firewall module 2 vlan-group 1 通过图片和配置可以发现,虽然是透明模式,FWSM的左右两边其实是不同的VLAN,但是IP实际上是同一网段的,这无关紧要,CISCO就是这么设计的,FWSM不会路由。下图则更好理解: 配置FWSM的透明模式 Session slot 2 process 1 En Conf t Firewall transport //将FWSM置为透明模式,通过show mode查看 Int vlan 10 Nameif outside Security 10 Int vlan 100 Nameif inside Security 100 配置管理IP和桥接 Int vlan 10 Bridge-group 1 Int vlan 100 Bridge-group 1 //将SVI 10、100放入桥接组1,最多支持8个group Int bvi 1 Ip add 10.x.10.2 255.255.255.0 //管理IP Route outside 0 0 10.0.10.1 //管理信息的默认路由 配置ACL 同路由模式,请看《FWSM路由模式实施指南》 放行BPDU 因为是透明模式,很有可能存在BPDU的包(虽然此例中没有用到),因此必须放行BPDU; Bpdu forwarding

文档评论(0)

hf916589 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档