爱采购

发产品

  • 发布供应
  • 管理供应

如何配置防火墙与交换机?使其能够上网

   2020-05-26 19372
导读

我们之前了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例。一、

交换机如何与路由器对接上网?我们来看下三层交换机与防火墙对接上网配置示例。

我们上面了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例。


一、组网网要求

某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机和防火墙访问外部网络,且要求三层交换机作为用户的网关。


二、三层交换机与防火墙对接上网组网图 

交换机与防火墙配置

三、配置思路

配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访。

  • 配置交换机作为DHCP服务器,为用户分配IP地址。

  • 开启防火墙域间安全策略,使不同域的报文可以相互转发。

  • 配置防火墙PAT转换功能,使用户可以访问外部网络。


  • 四、配置步骤

    1、配置交换机

    # 配置连接用户的接口和对应的VLANIF接口。


    # 配置连接防火墙的接口和对应的VLANIF接口。

    # 配置缺省路由。

    # 配置DHCP服务器。

    现在交换机配置完全。


    2、配置防火墙

    # 配置连接交换机的接口对应的IP地址。

    # 配置连接公网的接口对应的IP地址。

    # 配置缺省路由和回程路由。

    # 配置安全策略。

    # 配置安全策略,允许域间互访。

    # 配置PAT地址池,开启允许端口地址转换。

    # 配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换。

    经过配置后:

    配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。

    配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2。

    配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet。


 
反对 0举报 0 收藏 0 打赏 0评论 2
免责声明
• 
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:https://www.rdhyw.com/news/show-500.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们1017234636@qq.com。
 
更多>同类技术头条

入驻

企业入驻成功 可尊享多重特权

入驻热线:400-188-0702

请手机扫码访问

客服

客服热线:400-188-0702

小程序

小程序更便捷的查找产品

为您提供专业帮买咨询服务

请用微信扫码

公众号

微信公众号,收获商机

微信扫码关注

顶部