0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

交换机与防火墙如何配置上网 交换机与防火墙在网络中起什么作用

jf_qwOiugB3 来源:通信弱电交流学习 2023-09-01 10:00 次阅读

几乎稍有规模的网络项目,都有交换机与防火墙,那么交换机与防火墙如何配置上网呢?各自在网络中起什么作用呢?本期我们通过示例一起来详细了解。

配置示例:三层交换机与防火墙对接上网

我们上面了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例。

一、组网网要求

公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机和防火墙访问外部网络,且要求三层交换机作为用户的网关,使pc1与pc2都能够访问外网。

二、三层交换机与防火墙对接上网组网图

6288cfbe-484e-11ee-97a6-92fbcf53809c.png

三、配置思路

配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访。

配置交换机作为DHCP服务器,为用户分配IP地址。

开启防火墙域间安全策略,使不同域的报文可以相互转发。

配置防火墙PAT转换功能,使用户可以访问外部网络。

四、配置步骤

1、配置交换机

配置连接用户的接口和对应的VLANIF接口。

systemview
[HUAWEI]sysnameSwitch
[Switchlylanbatch23
[Switch]interfacegigabitethernet0/0/2
[Switch-GigabitEthernet0/0/2]portlink-typeaccess//配置接口接入类型为access
[Switch-GigabitEthernet0/0/2]portdefaultwlan2//配置接口加入VAN2
[Switch-GigabitEthernet0/0/2]quit
[Switch]interfacegigabitethernet0/0/3
[Switch-GigabitEthernet0/0/3]portlinktypeaccess
[Switch-GigabitEthernet0/0/3]]portdefaultylan3
[Switch-GigabitEthernet0/0/3]qwit
[Switch]interfacewlanif2
[Switch-vlanif2]ipaddress192.168.1.124
[Switch-Vlanif2]quit
[Switch]interfacewlanif3
[Switch-Vlanif3]ipaddress192.168.2124
[Switch-Vlanif3]quit

# 配置连接防火墙的接口和对应的VLANIF接口。

629fce6c-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由。

62abc0be-484e-11ee-97a6-92fbcf53809c.png

# 配置DHCP服务器。

62b9238a-484e-11ee-97a6-92fbcf53809c.png

现在交换机配置完全。

2、配置防火墙

# 配置连接交换机的接口对应的IP地址。

62cd52c4-484e-11ee-97a6-92fbcf53809c.png

# 配置连接公网的接口对应的IP地址。

62e90a64-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由和回程路由。

62f75eac-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略。

630a1ed4-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略,允许域间互访。

631a38fa-484e-11ee-97a6-92fbcf53809c.png

# 配置PAT地址池,开启允许端口地址转换。

634045c2-484e-11ee-97a6-92fbcf53809c.png

# 配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换。

635389de-484e-11ee-97a6-92fbcf53809c.png

经过配置后:

配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。

配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2。

配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247156
  • 服务器
    +关注

    关注

    12

    文章

    8116

    浏览量

    82511
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35419
  • 交换机
    +关注

    关注

    19

    文章

    2437

    浏览量

    95661
  • Ping
    +关注

    关注

    0

    文章

    66

    浏览量

    15803

原文标题:交换机和防火墙调试上网,还不会的,看过来!

文章出处:【微信号:通信弱电交流学习,微信公众号:通信弱电交流学习】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电信交换机收购 华为 H3C 思科 路由器 防火墙 业务板

    (1).收购淘汰下来的产品,交换机,路由器,模块及防火墙等各种网络产品。 (2).收购您多余的库存,证劵及电信,工厂,学校,银行淘汰设备,工程剩余的网络设备。(3).我们出价公道,办事
    发表于 03-11 17:19

    发现 STM32 防火墙的安全配置

    STM32防火墙保护特定代码/数据不被保护区域之外的执行所访问。代码和数据位于Flash存储器,也可以位于SRAM1。可选择配置防火墙
    发表于 07-27 11:04

    Linux防火墙入门教程分享

    合理的防火墙是你的计算机防止网络入侵的第一道屏障。你在家里上网,通常互联网服务提供会在路由中搭建一层防火墙。当你离开家时,那么你计算机上的那层防火墙
    发表于 12-28 06:54

    NAT在防火墙交换模式和路由模式上的问题

    防火墙交换模式是什么?防火墙路由模式又是什么?
    发表于 10-18 08:29

    防火墙技术

    防火墙技术.ppt 防火墙及相关概念包过滤型防火墙代理服务型防火墙 防火墙配置分布
    发表于 06-16 23:41 0次下载

    防火墙,防火墙作用有哪些?

    防火墙,防火墙作用有哪些? 防火墙技术简介 ——Internet的发展给政府结构、企事业单位带来了革命性的改
    发表于 04-03 16:17 8273次阅读

    什么是防火墙防火墙如何工作?

    防火墙网络与万维网之间的关守,它位于网络的入口和出口。 它评估网络流量,仅允许某些流量进出。防火墙分析
    的头像 发表于 09-30 14:35 4964次阅读

    防火墙在云计算安全方案中的应用方案

      防火墙旁挂在云计算网络的核心交换机上,通过虚拟系统隔离网络中的虚拟机业务。同时,防火墙形成双机热备状态,提高业务的可靠性。
    的头像 发表于 11-02 16:33 1034次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    了哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙是安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网络
    的头像 发表于 06-13 17:38 1008次阅读

    你真的知道交换机、路由器和防火墙之前的区别吗?

    在现代网络中,交换机、路由器和防火墙是不可或缺的基本设备。它们各自扮演着重要的角色,具有不同的功能和工作原理。下面将对它们进行详细剖析。
    的头像 发表于 06-30 12:22 597次阅读
    你真的知道<b class='flag-5'>交换机</b>、路由器和<b class='flag-5'>防火墙</b>之前的区别吗?

    交换机、路由器和防火墙的区别 交换机七大行业组网案例 常用的几种无线网络组网方式

    几乎每个网络都有交换机、路由器和防火墙这3种基本设备,本文将详细解析这3种设备的原理及它们之间的区别。
    的头像 发表于 08-21 10:18 1320次阅读
    <b class='flag-5'>交换机</b>、路由器和<b class='flag-5'>防火墙</b>的区别 <b class='flag-5'>交换机</b>七大行业组网案例 常用的几种无线<b class='flag-5'>网络</b>组网方式

    交换机防火墙怎么连接网线上网

    某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机防火墙访问外部网络,且要求三层交换机作为用户的网关,使pc1与pc2都能够访问外网。
    发表于 09-01 09:59 1876次阅读
    <b class='flag-5'>交换机防火墙</b>怎么连接网线<b class='flag-5'>上网</b>

    传统防火墙与下一代防火墙的区别在哪呢?

    路由器与交换机的本质是转发,防火墙的本质是控制和防护。
    的头像 发表于 09-02 16:00 1779次阅读
    传统<b class='flag-5'>防火墙</b>与下一代<b class='flag-5'>防火墙</b>的区别在哪呢?

    防火墙为什么必须连交换机

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络
    的头像 发表于 09-02 16:20 776次阅读

    你真知道交换机、路由器和防火墙的区别吗?

    你真知道交换机、路由器和防火墙的区别吗? 交换机、路由器和防火墙是计算机网络中常见的三种设备,它们各自起到不同的
    的头像 发表于 02-04 11:17 682次阅读