Eltex ESR-200 FSTEC — руководство по эксплуатации межсетевых экранов и настройке VLAN [116/236]

Eltex ESR-200 FSTEC [116/236] Создадим зону безопасности trusted
116 Межсетевые экраны серии ESR. Руководство по эксплуатации
10
Включить на bridge режим
изоляции интерфейсов.
В данном режиме обмен
трафиком между членами
сетевого моста запрещен.
(не обязательно;
применимо только на ESR-
1000)
esr(config-bridge)#
protected-ports
[ exclude vlan ]
exclude vlan при указании данного
ключа, VLAN (связанный с bridge)
исключается из списка изолируемых
интерфейсов.
11
Запретить коммутацию
unknown-unicast трафика
(когда MAC-адрес
назначения не содержится
в таблице коммутации) в
данном bridge. (не
обязательно; применимо
только на ESR-1000)
esr(config-bridge)#
unknown-unicast-
forwarding disable
12
Установить время жизни
IPv4/IPv6-записей в ARP-
таблице, изученных на
данном bridge (не
обязательно).
esr(config- bridge)#
ip arp reachable-time
<TIME>
или
ipv6 nd reachable-
time <TIME>
<TIME> время жизни динамических
MAC-адресов, в миллисекундах.
Допустимые значения от 5000 до
100000000 миллисекунд. Реальное
время обновления записи варьируется
от [0,5;1,5]*<TIME>.
7.20.2 Пример настройки bridge для VLAN и L2TPv3-туннеля
Задача:
Объединить в единый L2 домен интерфейсы маршрутизатора, относящиеся к локальной сети,
и L2TPv3-туннель, проходящий по публичной сети. Для объединения использовать VLAN 333.
Рисунок 38 Схема сети
Решение:
Создадим VLAN 333:
esr(config)# vlan 333
esr(config-vlan)# exit
Создадим зону безопасности «trusted»:
esr(config)# security-zone trusted
esr(config-zone)# exit

Содержание

Изучите руководство по эксплуатации межсетевых экранов, настройке bridge режимов и VLAN для оптимизации сетевой безопасности и управления трафиком.

Скачать