文档编号:2574
浏览:3598 评分:15
最后更新于:2020-08-13
此文档基于 FR2000 v2.0
问题描述:
用户需要实现不改变原有网络结构的情况下使用到防火墙的安全策略,因此FR2000需要透明模式部署在内网中
配置步骤:
1、进入网络>接口配置>VLAN,配置VLAN100,在unTagged接口中加入ge0/0、ge0/1
2、进入策略>防火墙策略>访问控制,点击新建,配置全通policy
3、结果测试:PC1 ping 出口路由器可以ping通,透明模式正常
备注: 使用透明模式后,数据转发还是依赖于网络中的原本设备,但数据流量经过防火墙的网络接口后可以应用到fr2000的安全策略