<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

交換機與防火墻如何配置上網 交換機與防火墻在網絡中起什么作用

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-09-01 10:00 ? 次閱讀

幾乎稍有規模的網絡項目,都有交換機與防火墻,那么交換機與防火墻如何配置上網呢?各自在網絡中起什么作用呢?本期我們通過示例一起來詳細了解。

配置示例:三層交換機與防火墻對接上網

我們上面了解到了防火墻與交換機的區別與功能,那么防火墻與交換機又是如何配合使用在項目中呢?這里面我們以華為配置為例。

一、組網網要求

公司擁有多個部門且位于不同網段,各部門均有訪問Internet的需求?,F要求用戶通過三層交換機和防火墻訪問外部網絡,且要求三層交換機作為用戶的網關,使pc1與pc2都能夠訪問外網。

二、三層交換機與防火墻對接上網組網圖

6288cfbe-484e-11ee-97a6-92fbcf53809c.png

三、配置思路

配置交換機作為用戶的網關,通過VLANIF接口,實現跨網段用戶互訪。

配置交換機作為DHCP服務器,為用戶分配IP地址。

開啟防火墻域間安全策略,使不同域的報文可以相互轉發。

配置防火墻PAT轉換功能,使用戶可以訪問外部網絡。

四、配置步驟

1、配置交換機

配置連接用戶的接口和對應的VLANIF接口。

systemview
[HUAWEI]sysnameSwitch
[Switchlylanbatch23
[Switch]interfacegigabitethernet0/0/2
[Switch-GigabitEthernet0/0/2]portlink-typeaccess//配置接口接入類型為access
[Switch-GigabitEthernet0/0/2]portdefaultwlan2//配置接口加入VAN2
[Switch-GigabitEthernet0/0/2]quit
[Switch]interfacegigabitethernet0/0/3
[Switch-GigabitEthernet0/0/3]portlinktypeaccess
[Switch-GigabitEthernet0/0/3]]portdefaultylan3
[Switch-GigabitEthernet0/0/3]qwit
[Switch]interfacewlanif2
[Switch-vlanif2]ipaddress192.168.1.124
[Switch-Vlanif2]quit
[Switch]interfacewlanif3
[Switch-Vlanif3]ipaddress192.168.2124
[Switch-Vlanif3]quit

# 配置連接防火墻的接口和對應的VLANIF接口。

629fce6c-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由。

62abc0be-484e-11ee-97a6-92fbcf53809c.png

# 配置DHCP服務器。

62b9238a-484e-11ee-97a6-92fbcf53809c.png

現在交換機配置完全。

2、配置防火墻

# 配置連接交換機的接口對應的IP地址。

62cd52c4-484e-11ee-97a6-92fbcf53809c.png

# 配置連接公網的接口對應的IP地址。

62e90a64-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由和回程路由。

62f75eac-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略。

630a1ed4-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略,允許域間互訪。

631a38fa-484e-11ee-97a6-92fbcf53809c.png

# 配置PAT地址池,開啟允許端口地址轉換。

634045c2-484e-11ee-97a6-92fbcf53809c.png

# 配置源PAT策略,實現私網指定網段訪問公網時自動進行源地址轉換。

635389de-484e-11ee-97a6-92fbcf53809c.png

經過配置后:

配置PC1的IP地址為192.168.1.2/24,網關為192.168.1.1;PC2的IP地址為192.168.2.2/24,網關為192.168.2.1。

配置外網PC的IP地址為200.0.0.1/24,網關為200.0.0.2。

配置完成后,PC1和PC2都可以Ping通外網的IP 200.0.0.1/24,PC1和PC2都可以訪問Internet。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    215

    文章

    33839

    瀏覽量

    247631
  • 服務器
    +關注

    關注

    12

    文章

    8271

    瀏覽量

    83033
  • 防火墻
    +關注

    關注

    0

    文章

    408

    瀏覽量

    35441
  • 交換機
    +關注

    關注

    19

    文章

    2493

    瀏覽量

    95997
  • Ping
    +關注

    關注

    0

    文章

    67

    瀏覽量

    15837

原文標題:交換機和防火墻調試上網,還不會的,看過來!

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電信交換機收購 華為 H3C 思科 路由器 防火墻 業務板

    (1).收購淘汰下來的產品,交換機,路由器,模塊及防火墻等各種網絡產品。 (2).收購您多余的庫存,證劵及電信,工廠,學校,銀行淘汰設備,工程剩余的網絡設備。(3).我們出價公道,辦事
    發表于 03-11 17:19

    發現 STM32 防火墻的安全配置

    STM32防火墻保護特定代碼/數據不被保護區域之外的執行所訪問。代碼和數據位于Flash存儲器,也可以位于SRAM1??蛇x擇配置防火墻
    發表于 07-27 11:04

    Linux防火墻入門教程分享

    合理的防火墻是你的計算機防止網絡入侵的第一道屏障。你在家里上網,通?;ヂ摼W服務提供會在路由中搭建一層防火墻。當你離開家時,那么你計算機上的那層防火墻
    發表于 12-28 06:54

    NAT在防火墻交換模式和路由模式上的問題

    防火墻交換模式是什么?防火墻路由模式又是什么?
    發表于 10-18 08:29

    防火墻技術

    防火墻技術.ppt 防火墻及相關概念包過濾型防火墻代理服務型防火墻 防火墻配置分布
    發表于 06-16 23:41 ?0次下載

    防火墻,防火墻作用有哪些?

    防火墻,防火墻作用有哪些? 防火墻技術簡介 ——Internet的發展給政府結構、企事業單位帶來了革命性的改
    發表于 04-03 16:17 ?8294次閱讀

    什么是防火墻?防火墻如何工作?

    防火墻網絡與萬維網之間的關守,它位于網絡的入口和出口。 它評估網絡流量,僅允許某些流量進出。防火墻分析
    的頭像 發表于 09-30 14:35 ?5036次閱讀

    防火墻在云計算安全方案中的應用方案

      防火墻旁掛在云計算網絡的核心交換機上,通過虛擬系統隔離網絡中的虛擬機業務。同時,防火墻形成雙機熱備狀態,提高業務的可靠性。
    的頭像 發表于 11-02 16:33 ?1096次閱讀

    恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?

    了哪些類型的流量是允許的,哪些是不允許的。防火墻可以是基于軟件的、基于硬件的或兩者的結合。 基于硬件的防火墻是安裝在網絡和互聯網之間的物理設備。它們可以是獨立的設備,也可以集成到其他網絡
    的頭像 發表于 06-13 17:38 ?1073次閱讀

    你真的知道交換機、路由器和防火墻之前的區別嗎?

    在現代網絡中,交換機、路由器和防火墻是不可或缺的基本設備。它們各自扮演著重要的角色,具有不同的功能和工作原理。下面將對它們進行詳細剖析。
    的頭像 發表于 06-30 12:22 ?642次閱讀
    你真的知道<b class='flag-5'>交換機</b>、路由器和<b class='flag-5'>防火墻</b>之前的區別嗎?

    交換機、路由器和防火墻的區別 交換機七大行業組網案例 常用的幾種無線網絡組網方式

    幾乎每個網絡都有交換機、路由器和防火墻這3種基本設備,本文將詳細解析這3種設備的原理及它們之間的區別。
    的頭像 發表于 08-21 10:18 ?1822次閱讀
    <b class='flag-5'>交換機</b>、路由器和<b class='flag-5'>防火墻</b>的區別 <b class='flag-5'>交換機</b>七大行業組網案例 常用的幾種無線<b class='flag-5'>網絡</b>組網方式

    交換機防火墻怎么連接網線上網

    某公司擁有多個部門且位于不同網段,各部門均有訪問Internet的需求?,F要求用戶通過三層交換機防火墻訪問外部網絡,且要求三層交換機作為用戶的網關,使pc1與pc2都能夠訪問外網。
    發表于 09-01 09:59 ?2101次閱讀
    <b class='flag-5'>交換機防火墻</b>怎么連接網線<b class='flag-5'>上網</b>

    傳統防火墻與下一代防火墻的區別在哪呢?

    路由器與交換機的本質是轉發,防火墻的本質是控制和防護。
    的頭像 發表于 09-02 16:00 ?1974次閱讀
    傳統<b class='flag-5'>防火墻</b>與下一代<b class='flag-5'>防火墻</b>的區別在哪呢?

    防火墻為什么必須連交換機?

    防火墻為什么必須連交換機 防火墻是一種網絡安全設備,主要用于保護一個網絡免受來自外界的攻擊。在今天的網絡
    的頭像 發表于 09-02 16:20 ?871次閱讀

    你真知道交換機、路由器和防火墻的區別嗎?

    你真知道交換機、路由器和防火墻的區別嗎? 交換機、路由器和防火墻是計算機網絡中常見的三種設備,它們各自起到不同的
    的頭像 發表于 02-04 11:17 ?975次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>