Inter-VLAN-Routing konfigurieren
VLANs sind isolierte Broadcast-Domänen, daher müssen Sie das Inter-VLAN-Routing für Endpunktcomputer in verschiedenen VLANs konfigurieren, damit diese miteinander kommunizieren können.
Video
Dieses Video zeigt Ihnen, wie Sie das Inter-VLAN-Routing konfigurieren.
Anforderungen
Bevor Sie das Inter-VLAN-Routing auf der Sophos Firewall konfigurieren können, müssen Sie die folgenden Schritte ausführen:
- Konfigurieren Sie VLANs auf einem Switch, der mit der Firewall verbunden ist.
- Konfigurieren Sie den Uplink-Port, der den Switch mit der Firewall verbindet, als Trunk-Port.
-
Das Netzwerk sieht wie im folgenden Diagramm aus.
Konfiguration
Um das Inter-VLAN-Routing auf der Sophos Firewall zu konfigurieren, müssen Sie wie folgt vorgehen:
- Konfigurieren Sie die VLAN-Schnittstellen
- Erstellen Sie die VLAN-Netzwerkobjekte
- Erstellen Sie eine Firewall-Regel
Konfigurieren Sie die VLAN-Schnittstellen
Um die VLAN-Schnittstellen zu konfigurieren, gehen Sie wie folgt vor:
- Gehe zu Netzwerk > Schnittstellen.
- Klicken Schnittstelle hinzufügen und klicken VLAN hinzufügen.
-
Konfigurieren Sie die Konfiguration wie folgt:
- Name: VLAN 100
- Schnittstelle: Port6
- Zone: LAN
- VLAN-ID: 100
- IPv4/Netzmaske: 172.16.100.1/24
-
Klicken Speichern.
- Klicken Schnittstelle hinzufügen und klicken VLAN hinzufügen.
-
Konfigurieren Sie die Konfiguration wie folgt:
- Name: VLAN 200
- Schnittstelle: Port6
- Zone: LAN
- VLAN-ID: 200
- IPv4/Netzmaske: 172.16.200.1/24
-
Klicken Speichern.
- Klicken VLAN um die Erstellung der VLAN-Schnittstellen zu bestätigen.
Erstellen Sie die VLAN-Netzwerkobjekte
Sie müssen für jedes VLAN Ihrer Firewall-Regel ein Netzwerkobjekt wie folgt erstellen:
- Gehe zu Gastgeber und Dienstleistungen > IP-Host.
- Klicken Hinzufügen.
-
Konfigurieren Sie die Konfiguration wie folgt:
- Name: VLAN 100 Netzwerk
- IP-Version: IPv4
- Typ: Netzwerk
- IP-Adresse: 172.16.100.0
- Subnetz: /24
-
Klicken Speichern.
- Klicken Hinzufügen.
-
Konfigurieren Sie die Konfiguration wie folgt:
- Name: VLAN 200 Netzwerk
- IP-Version: IPv4
- Typ: Netzwerk
- IP-Adresse: 172.16.200.0
- Subnetz: /24
-
Klicken Speichern.
Erstellen Sie eine Firewall-Regel
Die Firewall-Regel erlaubt den Datenverkehr zwischen den beiden VLANs wie folgt:
- Gehe zu Regeln und Richtlinien.
- Klicken Firewall-Regel hinzufügen und klicken Neue Firewall-Regel.
-
Konfigurieren Sie die Konfiguration wie folgt:
- Regelname: Inter-VLAN-Routing
- Quellzonen: LAN
- Quellnetzwerke und Geräte: VLAN 100 Netzwerk und VLAN 200 Netzwerk
- Zielzonen: LAN
- Zielnetzwerke: VLAN 100 Netzwerk und VLAN 200 Netzwerk
Alle anderen Einstellungen sollten auf den Standardwerten belassen werden.
-
Klicken Speichern.
Weitere Ressourcen

