網絡運維|防火墻跨三層MAC識別
2020-05-24 18:08 作者:艾銻無限 瀏覽量:
大家好,我是一枚從事IT外包的網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,在web頁面下做防火墻跨三層MAC識別的配置。簡單網絡安全運維,從Web管理輕松學起,一步一步學成網絡安全運維大神。
跨三層MAC地址識別,指的是當USG和內網PC之間有三層網絡設備時,USG仍能獲取到內網PC的MAC地址。
背景信息
內網用戶通過USG訪問Internet,且USG需要以MAC地址為匹配條件來控制內網流量。如果USG通過三層交換機與內網PC相連,無法直接獲取到內網PC的MAC地址。
USG可配置跨三層MAC地址識別功能,通過SNMP協議同步三層交換機上的ARP表項,獲取內網PC的MAC地址。
如果組網中的USG和內網PC之間存在多臺三層網絡設備,建議指定離內網PC最近的一臺為SNMP客戶端。USG支持指定多臺三層網絡設備為SNMP客戶端來同步其ARP表項。
操作步驟
1. 選擇“系統 > 配置 > 跨三層MAC識別”。
2. 選擇“跨三層MAC識別”右側的“啟用”,開啟跨三層MAC識別功能。
3. 依次輸入各項參數,如表4-6所示。
4. 單擊“應用”。
表4-6 網絡安全運維之 配置跨三層MAC識別參數說明
5. 可選:單擊“SNMP客戶端1”右側的
,添加多個目標三層交換機作為SNMP客戶端。
6. 單擊“應用”。
以上文章由北京艾銻無限科技發展有限公司整理