Межсетевой экран Palo Alto в режиме Layer 2: настройка субинтерфейсов, VLAN и транкинга
Oscar Ogando
0:00 / 0:00
Межсетевой экран Palo Alto в режиме Layer 2: настройка субинтерфейсов, VLAN и транкинга
19 311 просмотров · 6 лет назад
Oscar Ogando
6,59 тыс. подписчиков
19 311 просмотров · 6 лет назад
Подписывайтесь на меня в Twitter: / ccnadailytips
Узнайте, как развернуть межсетевой экран Palo Alto Networks в режиме уровня 2 (L2) с использованием субинтерфейсов 802.1Q, объектов VLAN и транковых каналов 802.1Q, подключенных к коммутаторам Cisco.
В этом пошаговом руководстве по PAN-OS мы рассмотрим:
1. Создание зон безопасности уровня 2 (входящие/исходящие).
2. Настройка объектов VLAN для транкинга и субинтерфейсов (VLAN по умолчанию и VLAN 100).
3. Определение физических интерфейсов уровня 2 и подключение субинтерфейсов 802.1Q с тегами VLAN.
4. Настройка транкинга и портов доступа коммутаторов Cisco 802.1Q («switchport mode trunk», «switchport mode access»).
5. Написание политик безопасности межзон для разрешения пересылки трафика уровня 2.
6. Проверка подключения и коммутации уровня 2 между конечными точками с помощью ICMP-пинга.
📌 Таймлайн видео:
00:00 - Введение и обзор топологии лабораторной работы уровня 2
00:52 - Создание зон безопасности уровня 2 (входящие и исходящие)
01:24 - Настройка объектов VLAN PAN-OS (VLAN-Trunk и VLAN-100)
02:10 - Настройка физических интерфейсов уровня 2 (Ethernet 1/1, 1/2, 1/3)
03:34 - Настройка транков и портов доступа коммутаторов Cisco (VLAN 100)
06:05 - Создание субинтерфейсов уровня 2 PAN-OS с тегами VLAN 802.1Q
07:15 - Настройка политики безопасности (внутризонные и межзонные правила)
08:21 - Сохранение изменений в текущей конфигурации PAN-OS
08:48 - Проверка транков 802.1Q коммутаторов Cisco (`show interfaces`) trunk`)
11:27 - Тестирование сквозного подключения: пинг через VLAN 100 и VLAN по умолчанию
👍 Если этот урок оказался вам полезным, пожалуйста, поставьте лайк, оставьте комментарий и подпишитесь на канал, чтобы получать больше уроков по Palo Alto Networks, Fortinet и корпоративной кибербезопасности!
#PaloAltoNetworks #PANOS #PCNSE #Firewall #Layer2 #VLAN #8021Q #Cisco #NetworkEngineering #NetworkSecurity
Когда ваша организация хочет разделить локальную сеть на отдельные виртуальные локальные сети (VLAN), чтобы разделить трафик и политики для разных отделов, вы можете логически сгруппировать хосты уровня 2 в VLAN и, таким образом, разделить сегмент сети уровня 2 на широковещательные домены. Например, вы можете создать VLAN для финансового и инженерного отделов. Для этого настройте интерфейс уровня 2, подинтерфейс и VLAN.
Межсетевой экран выступает в роли коммутатора для пересылки кадра с заголовком Ethernet, содержащим идентификатор VLAN, и целевой интерфейс должен иметь подинтерфейс с этим идентификатором VLAN, чтобы принять этот кадр и переслать его хосту. Вы настраиваете интерфейс уровня 2 на межсетевом экране и настраиваете один или несколько логических подинтерфейсов для этого интерфейса, каждый с тегом (идентификатором) VLAN.