Separata VLAN på en ZyWALL/USG

Viktigt meddelande:
Kära kund, observera att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det är inte säkert att all text översätts korrekt. Om det finns frågor eller avvikelser om informationens riktighet i den översatta versionen, läs originalartikeln här:Originalversion

Separata VLAN på en ZyWALL/USG

Guide:

1. Kontrollera om VLAN är i samma zon

2. Skapa VLAN

3. Konfigurera policyregeln

4. Testa resultatet

Beskrivning av scenariot:

När du har konfigurerat flera VLAN som alla tillhör samma zon (t.ex. LAN1) är det möjligt att VLAN kan kommunicera med varandra utan att konfigurera en rutt. Följ denna steg-för-steg-guide för att förhindra detta.

Observera!
De IP-adresser som används är endast exempel, använd dina egna IP-adresser.

  1. Kontrollera om VLAN finns i samma zon

Gå till Konfiguration > Objekt > Zon > Systemstandard och kontrollera om två eller flera VLAN finns i samma zon på det här sättet.

  1. Skapa VLAN

Gå till Konfiguration > Objekt > Adress/Geo IP > Adress. Skapa nu ett objekt för varje VLAN. Klicka på Lägg till och ge regeln ett namn (i det här exemplet VLAN10). Ställ in Adresstyp till SUBNET och skriv in VLAN:s IP-adress och mask. Upprepa detta steg för ALLA dina VLAN.

  1. Konfigurera policyregeln

Gå till Konfiguration > Säkerhetspolicy > Policykontroll > IPv4-konfiguration . Ställ nu in följande steg: Klicka på Lägg till och ge regeln ett namn som VLAN_BLOCK eller något liknande.
Som ett exempel: För att blockera trafiken mellan VLAN10 och VLAN20 anger du källan till det skapade VLAN10 och destinationen till VLAN20. Åtgärden för regeln är "deny".

  1. Testa resultatet

När du nu försöker pinga en enhet från VLAN10 till VLAN20 har policykontrollen avvisat det. När du går till Monitor > Log kan du se här att åtkomsten blockerades.

Artiklar i detta avsnitt

Var denna artikel till hjälp?
12 av 16 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.