網(wǎng)絡(luò)運(yùn)維|防火墻跨三層MAC識(shí)別
2020-05-24 18:08 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包的網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在web頁面下做防火墻跨三層MAC識(shí)別的配置。簡(jiǎn)單網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
跨三層MAC地址識(shí)別,指的是當(dāng)USG和內(nèi)網(wǎng)PC之間有三層網(wǎng)絡(luò)設(shè)備時(shí),USG仍能獲取到內(nèi)網(wǎng)PC的MAC地址。
背景信息
內(nèi)網(wǎng)用戶通過USG訪問Internet,且USG需要以MAC地址為匹配條件來控制內(nèi)網(wǎng)流量。如果USG通過三層交換機(jī)與內(nèi)網(wǎng)PC相連,無法直接獲取到內(nèi)網(wǎng)PC的MAC地址。
USG可配置跨三層MAC地址識(shí)別功能,通過SNMP協(xié)議同步三層交換機(jī)上的ARP表項(xiàng),獲取內(nèi)網(wǎng)PC的MAC地址。
如果組網(wǎng)中的USG和內(nèi)網(wǎng)PC之間存在多臺(tái)三層網(wǎng)絡(luò)設(shè)備,建議指定離內(nèi)網(wǎng)PC最近的一臺(tái)為SNMP客戶端。USG支持指定多臺(tái)三層網(wǎng)絡(luò)設(shè)備為SNMP客戶端來同步其ARP表項(xiàng)。
操作步驟
1. 選擇“系統(tǒng) > 配置 > 跨三層MAC識(shí)別”。
2. 選擇“跨三層MAC識(shí)別”右側(cè)的“啟用”,開啟跨三層MAC識(shí)別功能。
3. 依次輸入各項(xiàng)參數(shù),如表4-6所示。
4. 單擊“應(yīng)用”。
表4-6 網(wǎng)絡(luò)安全運(yùn)維之 配置跨三層MAC識(shí)別參數(shù)說明
5. 可選:單擊“SNMP客戶端1”右側(cè)的
,添加多個(gè)目標(biāo)三層交換機(jī)作為SNMP客戶端。
6. 單擊“應(yīng)用”。
以上文章由北京艾銻無限科技發(fā)展有限公司整理