透明模式配置与故障排除指南
1. 配置IRB接口过滤
若要限制IRB接口监听的服务,可通过配置防火墙过滤器来实现。以下是具体配置示例:
{primary:node0}[edit]
root@SRX3400-1# set interfaces irb unit 0 family inet filter input Services
{primary:node0}[edit]
root@SRX3400-1# show interfaces irb
unit 0 {
family inet {
filter {
input Services;
}
address 192.168.60.1/24;
}
}
此配置将名为 Services 的过滤器应用于 irb 接口的 unit 0 的入站流量。
2. 配置透明模式安全区域
在将接口分配到各自的桥接域后,可将它们添加到SRX的安全区域中。示例配置如下:
- 将接口 ge-0/0/1.0 放入信任区域(Trust zone)。
- 将接口 ge-0/0/2.0 放入非信任区域(Untrust zone)。
- 将接口 ge-0/0/3.40 、 ge-0/0/4.20 和 ge
超级会员免费看
订阅专栏 解锁全文
1080

被折叠的 条评论
为什么被折叠?



