2 つの VLAN を同じインタフェースに構成する

インターフェイスに接続するスイッチが複数の VLAN からのトラフィックを伝達する場合、Firebox のネットワーク インターフェイスは複数の VLAN のメンバーとなります。この例では、異なる 2 つの VLAN に構成されている 1 つのスイッチを Firebox の単一のインターフェイスに接続する方法を説明します。

この図はこの例の構成を示しています。

このトピックの VLAN アーキテクチャの図Firebox または XTM デバイスが、2 つの異なる VLAN に接続された単一スイッチに接続されています:会計は VLAN 10、営業は VLAN 20

この例では、両方の VLAN のコンピュータが同じ 802.1Q スイッチに接続され、スイッチは Firebox のインターフェイス 3 に接続されています。

この 2 つの VLAN 上の各デバイスは、既定のゲートウェイ IP アドレスを VLAN 用に設定する必要があります。この例では、以下のようになります。

  • VLAN10 のデバイスは、既定のゲートウェイとして 192.168.10.1 を使用する必要があります。
  • VLAN20 のデバイスは、既定のゲートウェイとして192.168.20.1 を使用する必要があります。

Fireware Web UI で VLAN 設定を構成する

Policy Manager で VLAN 設定を構成する