收藏本站| 网站地图

欢迎来到常州星牛监控企业网站!

星牛

智能监控系统工程专家常州苏富特高科技软件产业有限公司

智能监控专线:180687958880519-83337128

当前位置首页 » 星牛新闻中心 » 常见问题 » 常州安防教您交换机与防火墙如何配置上网

常州安防教您交换机与防火墙如何配置上网

返回列表 来源:星牛监控 浏览:- 发布日期:2020-06-04 14:07:56【

    我们上一篇文章也了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?今天常州安防就以华为配置为例,给大家说明有一下。

常州安防教您交换机与防火墙如何配置上网

    1、组网网要求

    某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机和防火墙访问外部网络,且要求三层交换机作为用户的网关。

    2、三层交换机与防火墙对接上网组网图

    3、配置思路

    配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访。

    配置交换机作为DHCP服务器,为用户分配IP地址。

    开启防火墙域间安全策略,使不同域的报文可以相互转发。

    配置防火墙PAT转换功能,使用户可以访问外部网络。

    4、配置步骤

    1.配置交换机

    # 配置连接用户的接口和对应的VLANIF接口。

    # 配置连接防火墙的接口和对应的VLANIF接口。

    # 配置缺省路由。

    # 配置DHCP服务器。

    现在交换机配置完全。

    2.配置防火墙

    # 配置连接交换机的接口对应的IP地址。

    # 配置连接公网的接口对应的IP地址。

    # 配置缺省路由和回程路由。

    # 配置安全策略。

    # 配置安全策略,允许域间互访。

    # 配置PAT地址池,开启允许端口地址转换。

    # 配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换。

    经过配置后:

    配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。

    配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2。

    配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet。

常州苏富特高科技软件产业有限公司 地址:常州市武进区长虹路88号G8-16
联系电话:18068795888  /  18068795888  传真:0519-83337128
QQ:2237868011   邮箱:2237868011@qq.com
我们的产品: 常州监控   常州监控系统     常州监控安装     常州监控工程     常州安防   常州安防监控

Copyright  2016 常州苏富特高科技软件产业有限公司 版权所有 备案号 苏ICP备17007524号

扫一扫了解更多