[Juniper] Hướng dẫn cấu hình Vlan trên Juniper SRX

Thảo luận trong 'Firewall Juniper' bắt đầu bởi nguyenphat, 18/8/20.

  1. nguyenphat

    nguyenphat New Member

    Bài viết này sẽ hướng dẫn các bạn cấu hình Vlan trên thiết bị Juniper SRX qua các ví dụ phía dưới.

    Ví dụ 1 : Trên thiết bị SRX tạo 2 Vlan SALES và OPERATIONS , và ta sẽ cấu hình hai Layer 3 interface cho mỗi Vlan này. Sau đó sẽ add các interface này vào security zones, và định nghĩa security policies cho phép traffic giữa các zones.

    [​IMG]

    1.Tạo 2 Vlan SALES, OPERATIONS và đưa 2 Vlan vào hai L3 interface :

    [​IMG]
    2.Đưa các interface vào các Vlan đã tạo và đặt địa chỉ cho 2 interface IRB :

    [​IMG]


    3.Tạo 2 security zone SALES, OPERATIONS và đưa IRB interface vào zone [​IMG]
    4.Tạo policy cho phép truy cập giữa 2 zone :


    [​IMG]
    Dùng các lệnh sau để xem cấu hình Vlan và IRB interface :

    [​IMG]

    [​IMG]


    Ví dụ 2 : Hai thiết bị SRX kết nối với nhau, trên cả hai thiết bị đều có 2 Vlan SALES, OPERATIONS .Chúng ta sẽ cấu hình Trunk link cho phép liên lạc giữa 2 thiết bị.

    [​IMG]

    *Trên SRX1

    1.Tạo Vlan :
    [​IMG]
    2.Đưa các interface vào các Vlan đã tạo, trên interface ge-0/0/3 chạy mode trunk và là thành viên của 2 Vlan SALES, OPERATIONS :
    [​IMG]


    *Trên SRX2

    1.Tạo Vlan [​IMG]
    2.Đưa các interface vào các Vlan đã tạo, trên interface ge-0/0/3 chạy mode trunk và là thành viên của 2 Vlan SALES, OPERATIONS :
    [​IMG]


    Dùng lệnh sau để show trạng thái Vlan tagging trên các interface:

    [​IMG]
    [​IMG]

    !!! Cám ơn các bạn đã theo dõi bài viết !!!

     

trang này