飞塔防火墙透明模式配置.ppt

飞塔防火墙透明模式配置.ppt

ID:51160904

大小:773.23 KB

页数:12页

时间:2020-03-19

飞塔防火墙透明模式配置.ppt_第1页
飞塔防火墙透明模式配置.ppt_第2页
飞塔防火墙透明模式配置.ppt_第3页
飞塔防火墙透明模式配置.ppt_第4页
飞塔防火墙透明模式配置.ppt_第5页
资源描述:

《飞塔防火墙透明模式配置.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、透明模式配置启用透明模式系统默认运行模式为NAT,在状态面板中系统信息可以更改为透明模式更改为透明模式后,输入管理地址与网关用于管理防火墙CDP与VTP穿越1CDP/VTP数据包Port1LACPCDP/VTP数据包switchswitchCDP与VTP穿越2switch1cdp表switch2cdp表Trunk与forward-domain1Port3Port4switch1switch2Vlan102Vlan103Vlan102Vlan103internextern通过系统管理--网络中新建vlan接口,及定义vlanid。配置完成后需要在cli中声明forwad-domai

2、n。Trunk与forward-domain2防火墙新建策略,允许指定Vlan通过防火墙Note:透明模式默认情况下(vlanforward=enabled),当Fortigate的物理接口收到一个标记vlan信息的数据包,该数据包将转发至所有其他的物理接口,这种情况下,不需要配置防火墙策略,vlan数据即可穿越防火墙。Trunk与forward-domain3防火墙抓取数据包后可以看到Vlan的原始信息,及使用fgt2eth转换的数据信息L2forward防火墙在透明模式下默认仅转发EthernetII数据帧,其他类型数据帧,如IPX,需要在相关的进出接口下启用二层数据转发l2

3、forward。configsysteminterfaceedit"port3"setvdom"root"setallowaccesspinghttpssetl2forwardenablesetstpforwardenablesettypephysicalnextend透明模式下的多播流量MulticastMulticastMAC地址转发表1透明模式下防火墙依靠2层转发数据库转发数据流量,通过以下命令可以查看FortiGate2层转发数据库表。当存在多个vdom时,使用以下命令查看系统所有vdom的转发表名称diagnetlinkbrctlnamehost.

4、b例如:diagnetlinkbrctlnamehostroot.b此MAC地址转发表与diagnoseiparplist显示的arp地址表不同的是,前者用于所有流经墙数据流的地址转发,后者仅为FortiGate自身提供转发。MAC地址转发表2查看转发表存在的forward-domain数量及id查看转发表与各接口的对应关系Tagged与untagged防火墙接口下可创建多个VLAN接口,所有的VLAN接口都依附在物理接口之下。从物理接口流出的数据包为untagged数据包(红色标记)。从Vlan接口流出的数据包为tagged数据包(绿色标记)。Untagged数据包流经防火墙必

5、须配置策略允许从相关的物理端口进出

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。