0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

交換機與防火墻如何配置上網(wǎng) 交換機與防火墻在網(wǎng)絡(luò)中起什么作用

jf_qwOiugB3 ? 來源:通信弱電交流學(xué)習(xí) ? 2023-09-01 10:00 ? 次閱讀

幾乎稍有規(guī)模的網(wǎng)絡(luò)項目,都有交換機與防火墻,那么交換機與防火墻如何配置上網(wǎng)呢?各自在網(wǎng)絡(luò)中起什么作用呢?本期我們通過示例一起來詳細(xì)了解。

配置示例:三層交換機與防火墻對接上網(wǎng)

我們上面了解到了防火墻與交換機的區(qū)別與功能,那么防火墻與交換機又是如何配合使用在項目中呢?這里面我們以華為配置為例。

一、組網(wǎng)網(wǎng)要求

某公司擁有多個部門且位于不同網(wǎng)段,各部門均有訪問Internet的需求。現(xiàn)要求用戶通過三層交換機和防火墻訪問外部網(wǎng)絡(luò),且要求三層交換機作為用戶的網(wǎng)關(guān),使pc1與pc2都能夠訪問外網(wǎng)。

二、三層交換機與防火墻對接上網(wǎng)組網(wǎng)圖

6288cfbe-484e-11ee-97a6-92fbcf53809c.png

三、配置思路

配置交換機作為用戶的網(wǎng)關(guān),通過VLANIF接口,實現(xiàn)跨網(wǎng)段用戶互訪。

配置交換機作為DHCP服務(wù)器,為用戶分配IP地址。

開啟防火墻域間安全策略,使不同域的報文可以相互轉(zhuǎn)發(fā)。

配置防火墻PAT轉(zhuǎn)換功能,使用戶可以訪問外部網(wǎng)絡(luò)。

四、配置步驟

1、配置交換機

配置連接用戶的接口和對應(yīng)的VLANIF接口。

systemview
[HUAWEI]sysnameSwitch
[Switchlylanbatch23
[Switch]interfacegigabitethernet0/0/2
[Switch-GigabitEthernet0/0/2]portlink-typeaccess//配置接口接入類型為access
[Switch-GigabitEthernet0/0/2]portdefaultwlan2//配置接口加入VAN2
[Switch-GigabitEthernet0/0/2]quit
[Switch]interfacegigabitethernet0/0/3
[Switch-GigabitEthernet0/0/3]portlinktypeaccess
[Switch-GigabitEthernet0/0/3]]portdefaultylan3
[Switch-GigabitEthernet0/0/3]qwit
[Switch]interfacewlanif2
[Switch-vlanif2]ipaddress192.168.1.124
[Switch-Vlanif2]quit
[Switch]interfacewlanif3
[Switch-Vlanif3]ipaddress192.168.2124
[Switch-Vlanif3]quit

# 配置連接防火墻的接口和對應(yīng)的VLANIF接口。

629fce6c-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由。

62abc0be-484e-11ee-97a6-92fbcf53809c.png

# 配置DHCP服務(wù)器。

62b9238a-484e-11ee-97a6-92fbcf53809c.png

現(xiàn)在交換機配置完全。

2、配置防火墻

# 配置連接交換機的接口對應(yīng)的IP地址。

62cd52c4-484e-11ee-97a6-92fbcf53809c.png

# 配置連接公網(wǎng)的接口對應(yīng)的IP地址。

62e90a64-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由和回程路由。

62f75eac-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略。

630a1ed4-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略,允許域間互訪。

631a38fa-484e-11ee-97a6-92fbcf53809c.png

# 配置PAT地址池,開啟允許端口地址轉(zhuǎn)換。

634045c2-484e-11ee-97a6-92fbcf53809c.png

# 配置源PAT策略,實現(xiàn)私網(wǎng)指定網(wǎng)段訪問公網(wǎng)時自動進行源地址轉(zhuǎn)換。

635389de-484e-11ee-97a6-92fbcf53809c.png

經(jīng)過配置后:

配置PC1的IP地址為192.168.1.2/24,網(wǎng)關(guān)為192.168.1.1;PC2的IP地址為192.168.2.2/24,網(wǎng)關(guān)為192.168.2.1。

配置外網(wǎng)PC的IP地址為200.0.0.1/24,網(wǎng)關(guān)為200.0.0.2。

配置完成后,PC1和PC2都可以Ping通外網(wǎng)的IP 200.0.0.1/24,PC1和PC2都可以訪問Internet。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35049

    瀏覽量

    255137
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9709

    瀏覽量

    87332
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    429

    瀏覽量

    36084
  • 交換機
    +關(guān)注

    關(guān)注

    21

    文章

    2725

    瀏覽量

    101413
  • Ping
    +關(guān)注

    關(guān)注

    0

    文章

    69

    瀏覽量

    16350

原文標(biāo)題:交換機和防火墻調(diào)試上網(wǎng),還不會的,看過來!

文章出處:【微信號:通信弱電交流學(xué)習(xí),微信公眾號:通信弱電交流學(xué)習(xí)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    防火墻的原理及實現(xiàn)的功能 防火墻和路由器以及交換機的區(qū)別

    安全區(qū)域是防火墻重要的概念,防火墻可以將不同的接口劃分到不同的安全區(qū)域。 一個安全區(qū)域可以說就是若干個接口的集合,一個安全區(qū)域里面的接口具有相同的安全屬性。
    發(fā)表于 07-21 09:48 ?4007次閱讀
    <b class='flag-5'>防火墻</b>的原理及實現(xiàn)的功能 <b class='flag-5'>防火墻</b>和路由器以及<b class='flag-5'>交換機</b>的區(qū)別

    電信交換機收購 華為 H3C 思科 路由器 防火墻 業(yè)務(wù)板

    (1).收購淘汰下來的產(chǎn)品,交換機,路由器,模塊及防火墻等各種網(wǎng)絡(luò)產(chǎn)品。 (2).收購您多余的庫存,證劵及電信,工廠,學(xué)校,銀行淘汰設(shè)備,工程剩余的網(wǎng)絡(luò)設(shè)備。(3).我們出價公道,辦事
    發(fā)表于 03-11 17:19

    NAT在防火墻交換模式和路由模式上的問題

    防火墻交換模式是什么?防火墻路由模式又是什么?
    發(fā)表于 10-18 08:29

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過濾型防火墻代理服務(wù)型防火墻 防火墻配置分布
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻在云計算安全方案的應(yīng)用方案

      防火墻旁掛在云計算網(wǎng)絡(luò)的核心交換機上,通過虛擬系統(tǒng)隔離網(wǎng)絡(luò)的虛擬機業(yè)務(wù)。同時,防火墻形成雙
    的頭像 發(fā)表于 11-02 16:33 ?1756次閱讀

    交換機作用與功能

    交換機的主要功能與作用包括物理編址、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、錯誤校驗、幀序列以及流控。目前交換機還具備了一些新的功能,如對VLAN(虛擬局域網(wǎng))的支持、對鏈路匯聚的支持,甚至有的還具有
    發(fā)表于 05-04 16:00 ?2.3w次閱讀

    恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?

    哪些類型的流量是允許的,哪些是不允許的。防火墻可以是基于軟件的、基于硬件的或兩者的結(jié)合。 基于硬件的防火墻是安裝在網(wǎng)絡(luò)和互聯(lián)網(wǎng)之間的物理設(shè)備。它們可以是獨立的設(shè)備,也可以集成到其他網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-13 17:38 ?1614次閱讀

    你真的知道交換機、路由器和防火墻之前的區(qū)別嗎?

    在現(xiàn)代網(wǎng)絡(luò)交換機、路由器和防火墻是不可或缺的基本設(shè)備。它們各自扮演著重要的角色,具有不同的功能和工作原理。下面將對它們進行詳細(xì)剖析。
    的頭像 發(fā)表于 06-30 12:22 ?1161次閱讀
    你真的知道<b class='flag-5'>交換機</b>、路由器和<b class='flag-5'>防火墻</b>之前的區(qū)別嗎?

    華為USG防火墻配置命令詳解

    ,還有就是容易出錯,真的完全沒有必要,你又不是配置交換機,防火墻用網(wǎng)頁配置,又方便又不容易出錯。需要注意的一點,華為的USG防火墻型號不同,
    的頭像 發(fā)表于 07-21 11:10 ?1w次閱讀

    交換機、路由器和防火墻的區(qū)別 交換機七大行業(yè)組網(wǎng)案例 常用的幾種無線網(wǎng)絡(luò)組網(wǎng)方式

    幾乎每個網(wǎng)絡(luò)都有交換機、路由器和防火墻這3種基本設(shè)備,本文將詳細(xì)解析這3種設(shè)備的原理及它們之間的區(qū)別。
    的頭像 發(fā)表于 08-21 10:18 ?3792次閱讀
    <b class='flag-5'>交換機</b>、路由器和<b class='flag-5'>防火墻</b>的區(qū)別 <b class='flag-5'>交換機</b>七大行業(yè)組網(wǎng)案例 常用的幾種無線<b class='flag-5'>網(wǎng)絡(luò)</b>組網(wǎng)方式

    交換機防火墻怎么連接網(wǎng)線上網(wǎng)

    某公司擁有多個部門且位于不同網(wǎng)段,各部門均有訪問Internet的需求。現(xiàn)要求用戶通過三層交換機防火墻訪問外部網(wǎng)絡(luò),且要求三層交換機作為用戶的網(wǎng)關(guān),使pc1與pc2都能夠訪問外網(wǎng)。
    發(fā)表于 09-01 09:59 ?3023次閱讀
    <b class='flag-5'>交換機防火墻</b>怎么連接網(wǎng)線<b class='flag-5'>上網(wǎng)</b>

    傳統(tǒng)防火墻與下一代防火墻的區(qū)別在哪呢?

    路由器與交換機的本質(zhì)是轉(zhuǎn)發(fā),防火墻的本質(zhì)是控制和防護。
    的頭像 發(fā)表于 09-02 16:00 ?3231次閱讀
    傳統(tǒng)<b class='flag-5'>防火墻</b>與下一代<b class='flag-5'>防火墻</b>的區(qū)別在哪呢?

    防火墻為什么必須連交換機?

    防火墻為什么必須連交換機 防火墻是一種網(wǎng)絡(luò)安全設(shè)備,主要用于保護一個網(wǎng)絡(luò)免受來自外界的攻擊。在今天的網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-02 16:20 ?1651次閱讀

    18圖詳解防火墻和路由器、交換機的區(qū)別

    按照防火墻技術(shù)原理:防火墻可以分為包過濾防火墻、狀態(tài)檢測防火墻,AI防火墻;(后面章節(jié)會詳細(xì)介紹這3種
    的頭像 發(fā)表于 11-25 09:43 ?1914次閱讀
    18圖詳解<b class='flag-5'>防火墻</b>和路由器、<b class='flag-5'>交換機</b>的區(qū)別

    你真知道交換機、路由器和防火墻的區(qū)別嗎?

    你真知道交換機、路由器和防火墻的區(qū)別嗎? 交換機、路由器和防火墻是計算機網(wǎng)絡(luò)中常見的三種設(shè)備,它們各自起到不同的
    的頭像 發(fā)表于 02-04 11:17 ?2735次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品