爱采购

发产品

  • 发布供应
  • 管理供应

无线路由器安全(什么路由器最安全)

   2022-12-05 来源于网络2580
导读

一般来说,也就一台出口网关,要么路由器,要么防火墙,甚至还有用家用路由器的,但有些单位还是有很充足的预算的,这不,除了防火墙和路由器,还特地上了一台行为管理器。有的朋友会说,如果说行为管理的确有需求,那至少可以节约一台路由器,其实不然,在某些应用场景下,也确实需要额外部署路由器。一、设备清单:深信服安全智能路由器SDW-R-B1100D;深信服下一代防火墙AF-1000-B1810;深信服上网行为管理器AC-1000-B1500;锐捷核心交换机RG-S5760C-24SFP;锐捷无线AC控制器RG-WS7

一般来说,出口网关只有一个,要么是路由器,要么是防火墙,甚至是家庭路由器,但有些单位还是有非常充足的预算。事实并非如此。除了防火墙和路由器,还专门安装了一个行为管理器。

有的朋友会说,如果有行为管理的需求,至少可以省一个路由器,但实际上在一些应用场景下,还需要部署额外的路由器。

一、设备清单:我深信安全智能路由器SDW-R-b 1100d;
  • 相信下一代防火墙AF-1000-b 1810;
  • 信任在线行为管理器AC-1000-b 1500;
  • 锐捷核心交换机rg-s 5760 c-24 SFP;
  • 瑞无线交流控制器rg-ws7204-a。
  • 二、配置思路:考虑到后期可能会有很多不同的互联需求和设备授权,将路由器作为出口网关设备;
  • 采用防火墙路由模式,效率更高;
  • 考虑到多条路由可能不利于高效的数据转发,在线行为管理器采用桥接模式,有些品牌也称之为透明模式;
  • 在核心交换机上,启用三层接口连接互联网行为管理器,承载所有VLAN的DHCP服务;
  • 无线控制器附着在核心交换机上,无线AP和终端暂时在同一个VLAN,后面会调整。
  • 3.初步配置流程:1。路由器的基本配置。

    配置和IP地址

    将其配置为网关模式,并设置代理互联网SNAT。

    2.防火墙的基本配置

    配置接口的IP地址,设置相应的安全区域:局域网L3-trust-A,互联网L3-Trust-A;

    配置默认路由:0 . 0 . 0 . 0 0 . 0 10 . 1 . 1 . 1

    配置静态路由(局域网回程路由):192 . 168 . 0 . 0 255 . 255 . 0 . 0 20.1.1.2

    配置地址转换(代理上网):源L3-trust-A,目的L3-Untrust-A;

    安全策略(应用控制策略):源L3-trust-A,目的L3-Untrust-A,允许所有服务;

    3.在线行为管理器的基本配置。

    互联网行为管理器配置为桥接模式,默认为0”2端口为桥接,1端口为管理端口;

    4.核心交换机的基本配置

    配置几个VLAN的IP地址池

    ip dhcp池VLAN11

    网络192.168.11.0 255.255.255.0

    dns服务器114.114.114.114 211.136.192.6

    默认-路由器192.168.11.1

    ip dhcp池VLAN12

    网络192.168.12.0 255.255.255.0

    dns服务器114.114.114.114 211.136.192.6

    默认-路由器192.168.12.1

    ip dhcp池VLAN100

    网络192.168.100.0 255.255.252.0

    dns服务器114.114.114.114 211.136.192.6

    默认-路由器192.168.100.1

    ip dhcp池VLAN200

    网络192.168.200.0 255.255.252.0

    dns服务器114.114.114.114 211.136.192.6

    默认-路由器192.168.200.1

    配置SVI

    界面VLAN 10

    ip地址10.252.252.2 255.255.255.0

    VLAN 11号接口

    ip地址192.168.11.1 255.255.255.0

    界面VLAN 12

    ip地址192.168.12.1 255.255.255.0

    界面VLAN 100

    ip地址192.168.100.1 255.255.252.0

    接口VLAN 200

    ip地址192.168.200.1 255.255.252.0

    接口千兆以太网端口0/2//2是三层端口,配置了IP,与防火墙在同一个网段。

    没有交换机端口

    ip地址20.1.1.2 255 . 255 . 255 . 0

    IP路由0.0.0.0.0.0千兆以太网0/2 20.1.1.1//Default路由,下一跳是防火墙IP。

    5.无线交流控制器的基本配置

    接口VLAN 200

    ip地址192.168.200.2 255.255.255.0

    接口千兆以太网端口0/1//1连接到核心交换机。

    交换机端口接入vlan 200

    WLAN-配置1 xxxxxxxx//wifi信号名称

    ssid代码gbk

    隧道本地

    AP-组默认

    接口映射1 200 ap-wlan-id 1

    ap-config all //AP和终端都在VLAN200中。

    接入点虚拟局域网200

    Wlansec 1 //设置WIFI密码

    启用安全性rsn

    安全rsn密码aes启用

    启用安全性rsn akm psk

    安全性rsn akm psk设置密钥ascii xxxxxxxxx

    启用安全wpa

    启用安全wpa密码aes

    启用安全性wpa akm psk

    安全wpa akm psk set-key ascii xxxxxxxxx

     
    反对 0举报 0 收藏 0 打赏 0评论 0
    更多问题及资料,可以加入星球讨论
    每日获取更多最新行业干货与资料


    免责声明
    • 
    本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:https://www.rdhyw.com/news/show-17750.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们rdhyw@qq.com。
     
    更多>行业下载

    入驻

    企业入驻成功 可尊享多重特权

    入驻热线:158-7146-9462

    请手机扫码访问

    小程序

    小程序更便捷的查找产品

    为您提供专业帮买咨询服务

    请用微信扫码

    公众号

    微信公众号,收获商机

    微信扫码关注

    顶部