网络设置和配置 > 网络安装示例 > 在同一接口上配置两个 VLAN

在同一接口上配置两个 VLAN

如果连接至 XTM 设备网络接口的交换机传送的是来自多个 VLAN 的流量,则该网络接口即是多个 VLAN 的成员。 本示例讲述的是如何将为两个不同 VLAN 所配置的交换机连接至 XTM 设备上的单一接口。

下面的图表描述了本示例的配置。

本主题描述的 VLAN 架构示意图。 Firebox 或 XTM 设备连接至单一交换机,而该交换机则连接至两个不同的 VLAN: 会计使用的 VLAN10 和销售使用的 VLAN20。

在本例中,两个 VLAN 上的计算机都连接到同一个 802.1Q 交换机,而该交换机连接至 XTM 设备的接口 3。

下面的说明将告诉您如何配置这些 VLAN。

将接口 3 配置为 VLAN 接口

  1. 选择网络 > 接口
  2. 接口名称(别名)文本框中,键入 vlan
  3. 选择接口号 3。
  4. 单击配置
  1. 接口类型下拉列表选择 VLAN
  2. 单击保存

定义两个 VLAN 并将它们分配给 VLAN 接口

  1. 选择网络 > VLAN
  2. 单击新建
  3. 名称(别名)文本框中,输入 VLAN 的名称。 在本例中,请键入 VLAN10
  4. 说明文本框中,键入说明。 在本例中,请键入会计
  5. VLAN ID 文本框中,键入在交换机上为此 VLAN 配置的 VLAN 编号。 在本例中,请键入 10
  6. 安全区域下拉列表中,选择安全区域。 在本例中,请选择可信任
  7. IP 地址文本框中,键入 XTM 设备在此 VLAN 中使用的 IP 地址。 在本例中,请键入 192.168.10.1/24
  8. 为每一接口选择一个 VLAN 标记设置列表中,单击接口旁边的已标记/未标记列,并从下拉列表中选择标记的流量
  1. 单击保存
  2. 单击新建来添加第二个 VLAN。
  3. 名称(别名)文本框中,键入 VLAN20
  4. 说明文本框中,键入销售
  5. VLAN ID 文本框中,键入 20
  6. 安全区域下拉列表中,选择可选
  7. IP 地址文本框中,键入 XTM 设备在此 VLAN 中使用的 IP 地址。 在本例中,请键入 192.168.20.1/24
  8. 为每一接口选择一个 VLAN 标记设置列表中,单击接口旁边的已标记/未标记列,并从下拉列表中选择已标记
  9. 单击保存
  10. 现在,两个 VLAN 都显示在列表中,并且都已配置为使用已定义的 VLAN 接口。

提供反馈  •   获得支持  •   全部产品文件  •   知识库