Перейти к содержимому

Межсетевой экран Palo Alto в режиме Layer 2: настройка субинтерфейсов, VLAN и транкинга

Oscar Ogando

0:00 / 0:00

Межсетевой экран Palo Alto в режиме Layer 2: настройка субинтерфейсов, VLAN и транкинга

19 311 просмотров · 6 лет назад
Oscar Ogando
6,59 тыс. подписчиков
19 311 просмотров · 6 лет назад
Подписывайтесь на меня в Twitter:   / ccnadailytips   Узнайте, как развернуть межсетевой экран Palo Alto Networks в режиме уровня 2 (L2) с использованием субинтерфейсов 802.1Q, объектов VLAN и транковых каналов 802.1Q, подключенных к коммутаторам Cisco. В этом пошаговом руководстве по PAN-OS мы рассмотрим: 1. Создание зон безопасности уровня 2 (входящие/исходящие). 2. Настройка объектов VLAN для транкинга и субинтерфейсов (VLAN по умолчанию и VLAN 100). 3. Определение физических интерфейсов уровня 2 и подключение субинтерфейсов 802.1Q с тегами VLAN. 4. Настройка транкинга и портов доступа коммутаторов Cisco 802.1Q («switchport mode trunk», «switchport mode access»). 5. Написание политик безопасности межзон для разрешения пересылки трафика уровня 2. 6. Проверка подключения и коммутации уровня 2 между конечными точками с помощью ICMP-пинга. 📌 Таймлайн видео: 00:00 - Введение и обзор топологии лабораторной работы уровня 2 00:52 - Создание зон безопасности уровня 2 (входящие и исходящие) 01:24 - Настройка объектов VLAN PAN-OS (VLAN-Trunk и VLAN-100) 02:10 - Настройка физических интерфейсов уровня 2 (Ethernet 1/1, 1/2, 1/3) 03:34 - Настройка транков и портов доступа коммутаторов Cisco (VLAN 100) 06:05 - Создание субинтерфейсов уровня 2 PAN-OS с тегами VLAN 802.1Q 07:15 - Настройка политики безопасности (внутризонные и межзонные правила) 08:21 - Сохранение изменений в текущей конфигурации PAN-OS 08:48 - Проверка транков 802.1Q коммутаторов Cisco (`show interfaces`) trunk`) 11:27 - Тестирование сквозного подключения: пинг через VLAN 100 и VLAN по умолчанию 👍 Если этот урок оказался вам полезным, пожалуйста, поставьте лайк, оставьте комментарий и подпишитесь на канал, чтобы получать больше уроков по Palo Alto Networks, Fortinet и корпоративной кибербезопасности! #PaloAltoNetworks #PANOS #PCNSE #Firewall #Layer2 #VLAN #8021Q #Cisco #NetworkEngineering #NetworkSecurity Когда ваша организация хочет разделить локальную сеть на отдельные виртуальные локальные сети (VLAN), чтобы разделить трафик и политики для разных отделов, вы можете логически сгруппировать хосты уровня 2 в VLAN и, таким образом, разделить сегмент сети уровня 2 на широковещательные домены. Например, вы можете создать VLAN для финансового и инженерного отделов. Для этого настройте интерфейс уровня 2, подинтерфейс и VLAN. Межсетевой экран выступает в роли коммутатора для пересылки кадра с заголовком Ethernet, содержащим идентификатор VLAN, и целевой интерфейс должен иметь подинтерфейс с этим идентификатором VLAN, чтобы принять этот кадр и переслать его хосту. Вы настраиваете интерфейс уровня 2 на межсетевом экране и настраиваете один или несколько логических подинтерфейсов для этого интерфейса, каждый с тегом (идентификатором) VLAN.