我们之前了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例 。一、
交换机如何与路由器对接上网?我们来看下三层交换机与防火墙对接上网配置示例 。
我们上面了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例 。
一、组网网要求
某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求 。现要求用户通过三层交换机和防火墙访问外部网络,且要求三层交换机作为用户的网关 。
二、三层交换机与防火墙对接上网组网图
【如何配置防火墙与交换机?使其能够上网】三、配置思路
配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访 。
配置交换机作为DHCP服务器,为用户分配IP地址 。
开启防火墙域间安全策略,使不同域的报文可以相互转发 。
配置防火墙PAT转换功能,使用户可以访问外部网络 。
四、配置步骤
1、配置交换机
# 配置连接用户的接口和对应的VLANIF接口 。
# 配置连接防火墙的接口和对应的VLANIF接口 。
# 配置缺省路由 。
# 配置DHCP服务器 。
现在交换机配置完全 。
2、配置防火墙
# 配置连接交换机的接口对应的IP地址 。
# 配置连接公网的接口对应的IP地址 。
# 配置缺省路由和回程路由 。
# 配置安全策略 。
# 配置安全策略,答应域间互访 。
# 配置PAT地址池,开启答应端口地址转换 。
# 配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换 。
经过配置后:
配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1 。
配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2 。
配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet 。
标签:防火墙与交换机的配置
- 如何设置静态路由与网关?使内外网同时访问
- 不同网段的路由器,如何互通?三个案例了解清晰静态路由设置
- 机房乱?如何理线?最具体的机房理线方法
- 人参中毒家庭如何解毒?
- 运动中突发腹痛如何处理
- 气血不足如何调理 气血不足怎么调理
- 如何禁止外网访问公司内网服务器?ACL配置立马解决
- OTDR如何使用?如何利用OTDR测光纤故障?
- 光缆如何进行单盘测试
- 光纤接续如何测试