Konfigurieren des Inter-VLAN-Routings
VLANs sind isolierte Broadcast-Domänen. Daher müssen Sie das Inter-VLAN-Routing für Endpunktcomputer auf unterschiedlichen VLANs konfigurieren, damit diese miteinander kommunizieren können.
Video
Dieses Video zeigt Ihnen, wie Sie das Inter-VLAN-Routing konfigurieren.
Anforderungen
Bevor Sie das Inter-VLAN-Routing auf der Sophos Firewall konfigurieren können, müssen Sie die folgenden Schritte ausführen:
- Konfigurieren Sie VLANs auf einem Switch, der mit der Firewall verbunden ist.
- Konfigurieren Sie den Uplink-Port, der den Switch mit der Firewall verbindet, als Trunk-Port.
-
Das Netzwerk sieht wie im folgenden Diagramm aus.
Konfiguration
Um das Inter-VLAN-Routing auf der Sophos Firewall zu konfigurieren, müssen Sie wie folgt vorgehen:
- Konfigurieren der VLAN-Schnittstellen
- Erstellen der VLAN-Netzwerkobjekte
- Erstellen einer Firewallregel
Konfigurieren der VLAN-Schnittstellen
Um die VLAN-Schnittstellen zu konfigurieren, gehen Sie wie folgt vor:
- Gehe zu Netzwerk > Schnittstellen.
- Klicken Schnittstelle hinzufügen und klicken Sie auf VLAN hinzufügen.
-
Konfigurieren Sie wie folgt:
- Name: VLAN 100
- Schnittstelle: Port6
- Zone: LAN
- VLAN-ID: 100
- IPv4/Netzmaske: 172.16.100.1/24
-
Klicken Speichern.
- Klicken Schnittstelle hinzufügen und klicken Sie auf VLAN hinzufügen.
-
Konfigurieren Sie wie folgt:
- Name: VLAN 200
- Schnittstelle: Port6
- Zone: LAN
- VLAN-ID: 200
- IPv4/Netzmaske: 172.16.200.1/24
-
Klicken Speichern.
- Klicken VLAN um die Erstellung der VLAN-Schnittstellen zu bestätigen.
Erstellen der VLAN-Netzwerkobjekte
Sie müssen für jedes VLAN Ihrer Firewall-Regel wie folgt ein Netzwerkobjekt erstellen:
- Gehe zu Gastgeber und Dienste > IP-Host.
- Klicken Hinzufügen.
-
Konfigurieren Sie wie folgt:
- Name: VLAN 100-Netzwerk
- IP-Version: IPv4
- Typ: Netzwerk
- IP-Adresse: 172.16.100.0
- Subnetz: /24
-
Klicken Speichern.
- Klicken Hinzufügen.
-
Konfigurieren Sie wie folgt:
- Name: VLAN 200-Netzwerk
- IP-Version: IPv4
- Typ: Netzwerk
- IP-Adresse: 172.16.200.0
- Subnetz: /24
-
Klicken Speichern.
Erstellen einer Firewallregel
Die Firewall-Regel lässt den Datenverkehr zwischen den beiden VLANs wie folgt zu:
- Gehe zu Regeln und Richtlinien.
- Klicken Firewallregel hinzufügen und klicken Sie auf Neue Firewall-Regel.
-
Konfigurieren Sie wie folgt:
- Regelname: Inter-VLAN-Routing
- Quellzonen: LAN
- Quellnetzwerke und -geräte: VLAN 100-Netzwerk und VLAN 200-Netzwerk
- Zielzonen: LAN
- Zielnetzwerke: VLAN 100-Netzwerk und VLAN 200-Netzwerk
Belassen Sie alle anderen Einstellungen auf den Standardeinstellungen.
-
Klicken Speichern.
Weitere Ressourcen