0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

交换机与防火墙如何配置上网 交换机与防火墙在网络中起什么作用

jf_qwOiugB3 来源:通信弱电交流学习 2023-09-01 10:00 次阅读

几乎稍有规模的网络项目,都有交换机与防火墙,那么交换机与防火墙如何配置上网呢?各自在网络中起什么作用呢?本期我们通过示例一起来详细了解。

配置示例:三层交换机与防火墙对接上网

我们上面了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例。

一、组网网要求

公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机和防火墙访问外部网络,且要求三层交换机作为用户的网关,使pc1与pc2都能够访问外网。

二、三层交换机与防火墙对接上网组网图

6288cfbe-484e-11ee-97a6-92fbcf53809c.png

三、配置思路

配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访。

配置交换机作为DHCP服务器,为用户分配IP地址。

开启防火墙域间安全策略,使不同域的报文可以相互转发。

配置防火墙PAT转换功能,使用户可以访问外部网络。

四、配置步骤

1、配置交换机

配置连接用户的接口和对应的VLANIF接口。

systemview
[HUAWEI]sysnameSwitch
[Switchlylanbatch23
[Switch]interfacegigabitethernet0/0/2
[Switch-GigabitEthernet0/0/2]portlink-typeaccess//配置接口接入类型为access
[Switch-GigabitEthernet0/0/2]portdefaultwlan2//配置接口加入VAN2
[Switch-GigabitEthernet0/0/2]quit
[Switch]interfacegigabitethernet0/0/3
[Switch-GigabitEthernet0/0/3]portlinktypeaccess
[Switch-GigabitEthernet0/0/3]]portdefaultylan3
[Switch-GigabitEthernet0/0/3]qwit
[Switch]interfacewlanif2
[Switch-vlanif2]ipaddress192.168.1.124
[Switch-Vlanif2]quit
[Switch]interfacewlanif3
[Switch-Vlanif3]ipaddress192.168.2124
[Switch-Vlanif3]quit

# 配置连接防火墙的接口和对应的VLANIF接口。

629fce6c-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由。

62abc0be-484e-11ee-97a6-92fbcf53809c.png

# 配置DHCP服务器。

62b9238a-484e-11ee-97a6-92fbcf53809c.png

现在交换机配置完全。

2、配置防火墙

# 配置连接交换机的接口对应的IP地址。

62cd52c4-484e-11ee-97a6-92fbcf53809c.png

# 配置连接公网的接口对应的IP地址。

62e90a64-484e-11ee-97a6-92fbcf53809c.png

# 配置缺省路由和回程路由。

62f75eac-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略。

630a1ed4-484e-11ee-97a6-92fbcf53809c.png

# 配置安全策略,允许域间互访。

631a38fa-484e-11ee-97a6-92fbcf53809c.png

# 配置PAT地址池,开启允许端口地址转换。

634045c2-484e-11ee-97a6-92fbcf53809c.png

# 配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换。

635389de-484e-11ee-97a6-92fbcf53809c.png

经过配置后:

配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。

配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2。

配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34336

    浏览量

    251305
  • 服务器
    +关注

    关注

    12

    文章

    9046

    浏览量

    85238
  • 防火墙
    +关注

    关注

    0

    文章

    416

    浏览量

    35594
  • 交换机
    +关注

    关注

    21

    文章

    2625

    浏览量

    99337
  • Ping
    +关注

    关注

    0

    文章

    69

    浏览量

    15960

原文标题:交换机和防火墙调试上网,还不会的,看过来!

文章出处:【微信号:通信弱电交流学习,微信公众号:通信弱电交流学习】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    防火墙的原理及实现的功能 防火墙和路由器以及交换机的区别

    安全区域是防火墙重要的概念,防火墙可以将不同的接口划分到不同的安全区域。 一个安全区域可以说就是若干个接口的集合,一个安全区域里面的接口具有相同的安全属性。
    发表于 07-21 09:48 3551次阅读
    <b class='flag-5'>防火墙</b>的原理及实现的功能 <b class='flag-5'>防火墙</b>和路由器以及<b class='flag-5'>交换机</b>的区别

    电信交换机收购 华为 H3C 思科 路由器 防火墙 业务板

    (1).收购淘汰下来的产品,交换机,路由器,模块及防火墙等各种网络产品。 (2).收购您多余的库存,证劵及电信,工厂,学校,银行淘汰设备,工程剩余的网络设备。(3).我们出价公道,办事
    发表于 03-11 17:19

    NAT在防火墙交换模式和路由模式上的问题

    防火墙交换模式是什么?防火墙路由模式又是什么?
    发表于 10-18 08:29

    防火墙技术

    防火墙技术.ppt 防火墙及相关概念包过滤型防火墙代理服务型防火墙 防火墙配置分布
    发表于 06-16 23:41 0次下载

    防火墙在云计算安全方案的应用方案

      防火墙旁挂在云计算网络的核心交换机上,通过虚拟系统隔离网络的虚拟机业务。同时,防火墙形成双
    的头像 发表于 11-02 16:33 1407次阅读

    交换机作用与功能

    交换机的主要功能与作用包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。目前交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有
    发表于 05-04 16:00 2w次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙是安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网络
    的头像 发表于 06-13 17:38 1307次阅读

    你真的知道交换机、路由器和防火墙之前的区别吗?

    在现代网络交换机、路由器和防火墙是不可或缺的基本设备。它们各自扮演着重要的角色,具有不同的功能和工作原理。下面将对它们进行详细剖析。
    的头像 发表于 06-30 12:22 862次阅读
    你真的知道<b class='flag-5'>交换机</b>、路由器和<b class='flag-5'>防火墙</b>之前的区别吗?

    华为USG防火墙配置命令详解

    ,还有就是容易出错,真的完全没有必要,你又不是配置交换机防火墙用网页配置,又方便又不容易出错。需要注意的一点,华为的USG防火墙型号不同,
    的头像 发表于 07-21 11:10 8558次阅读

    交换机、路由器和防火墙的区别 交换机七大行业组网案例 常用的几种无线网络组网方式

    几乎每个网络都有交换机、路由器和防火墙这3种基本设备,本文将详细解析这3种设备的原理及它们之间的区别。
    的头像 发表于 08-21 10:18 3022次阅读
    <b class='flag-5'>交换机</b>、路由器和<b class='flag-5'>防火墙</b>的区别 <b class='flag-5'>交换机</b>七大行业组网案例 常用的几种无线<b class='flag-5'>网络</b>组网方式

    交换机防火墙怎么连接网线上网

    某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机防火墙访问外部网络,且要求三层交换机作为用户的网关,使pc1与pc2都能够访问外网。
    发表于 09-01 09:59 2597次阅读
    <b class='flag-5'>交换机防火墙</b>怎么连接网线<b class='flag-5'>上网</b>

    传统防火墙与下一代防火墙的区别在哪呢?

    路由器与交换机的本质是转发,防火墙的本质是控制和防护。
    的头像 发表于 09-02 16:00 2748次阅读
    传统<b class='flag-5'>防火墙</b>与下一代<b class='flag-5'>防火墙</b>的区别在哪呢?

    防火墙为什么必须连交换机

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络
    的头像 发表于 09-02 16:20 1261次阅读

    18图详解防火墙和路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 1343次阅读
    18图详解<b class='flag-5'>防火墙</b>和路由器、<b class='flag-5'>交换机</b>的区别

    你真知道交换机、路由器和防火墙的区别吗?

    你真知道交换机、路由器和防火墙的区别吗? 交换机、路由器和防火墙是计算机网络中常见的三种设备,它们各自起到不同的
    的头像 发表于 02-04 11:17 2178次阅读