Gescheiden VLAN's op een ZyWALL/USG

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele versie

VLAN's scheiden op een ZyWALL/USG

Handleiding:

1. Controleer of de VLAN's zich in dezelfde zone bevinden

2. VLAN's aanmaken

3. De beleidsregel instellen

4. Het resultaat testen

Scenariobeschrijving:

Wanneer je verschillende VLAN's hebt geconfigureerd die allemaal tot dezelfde zone behoren (bijvoorbeeld LAN1), is het mogelijk dat de VLAN's met elkaar kunnen communiceren, zonder een route te configureren. Volg deze stapsgewijze handleiding om dit te voorkomen.

Opmerking:
De IP-adressen die worden gebruikt zijn slechts voorbeelden, gebruik alsjeblieft je eigen IP-adressen.

  1. Controleer of de VLAN's zich in dezelfde Zone bevinden

Ga naar Configuratie > Object > Zone > Systeem Standaard en kijk of twee of meer VLANs zich in dezelfde zone bevinden.

  1. VLAN's aanmaken

Ga naar Configuratie > Object > Adres/Geo IP > Adres. Maak nu voor elke VLAN een object aan. Klik op Toevoegen en geef de regel een naam (in dit voorbeeld VLAN10). Stel Adrestype in op SUBNET en typ het IP-adres en masker van de VLAN in. Herhaal deze stap voor AL je VLAN's.

  1. Stel de beleidsregel in

Ga naar Configuratie > Beveiligingsbeleid > Beleidscontrole > IPv4-configuratie. Stel nu de volgende stappen in: Klik op Toevoegen en geef de regel een naam zoals VLAN_BLOCK of iets dergelijks.
Als voorbeeld: Om het verkeer tussen VLAN10 en VLAN20 te blokkeren stel je de bron in op de aangemaakte VLAN10 en de bestemming op VLAN 20. De actie van de regel is "deny".

  1. Test het resultaat

Wanneer je nu een apparaat van VLAN10 naar VLAN20 probeert te pingen, heeft de Policy Control dit geweigerd. Als je naar Monitor > Log gaat, kun je hier zien dat de toegang werd geblokkeerd.

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 12 van 16
Delen