Separate VLAN'er på en ZyWALL/USG

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

Separate VLAN'er på en ZyWALL/USG

Vejledning:

1. Tjek, om VLAN'erne er i samme zone.

2. Oprettelse af VLANs

3. Opsætning af policy-regel

4. Test resultatet

Beskrivelse af scenariet:

Når du har konfigureret flere VLAN, som alle tilhører den samme zone (f.eks. LAN1), er det muligt, at VLAN'erne kan kommunikere med hinanden uden at konfigurere en rute. Følg denne trin-for-trin-guide for at forhindre dette.

Bemærk!
De anvendte IP-adresser er kun eksempler, brug venligst dine egne IP-adresser.

  1. Tjek, om VLAN'erne er i den samme zone

Gå til Konfiguration > Objekt > Zone > Systemstandard for at se, om to eller flere VLAN'er er i samme zone som dette.

  1. Oprettelse af VLANs

Gå til Konfiguration > Objekt > Adresse/Geo IP > Adresse. Opret nu et objekt for hvert VLAN. Klik på Tilføj, og giv reglen et navn (i dette eksempel VLAN10). Indstil Address Type til SUBNET, og indtast VLAN'ets IP-adresse og maske. Gentag dette trin for ALLE dine VLANs.

  1. Opsæt policy-reglen

Gå til Konfiguration > Sikkerhedspolitik > Politikkontrol > IPv4-konfiguration. Opsæt nu følgende trin: Klik på Tilføj , og giv reglen et navn som VLAN_BLOCK eller noget i den stil.
Som et eksempel: For at blokere trafikken mellem VLAN10 og VLAN20 skal du indstille kilden til det oprettede VLAN10 og destinationen til VLAN 20. Reglens handling er "deny".

  1. Test resultatet

Når du nu prøver at pinge en enhed fra VLAN10 til VLAN20, har Policy Control afvist det. Når du går til Monitor > Log, kan du se her, at adgangen blev blokeret.

Artikler i denne sektion

Var denne artikel en hjælp?
12 ud af 15 fandt dette nyttigt
Del