前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >交换机和防火墙调试上网,还不会的,看过来!

交换机和防火墙调试上网,还不会的,看过来!

作者头像
网络工程师笔记
发布2023-09-20 08:48:14
4760
发布2023-09-20 08:48:14
举报
文章被收录于专栏:网络工程师笔记

配置示例:三层交换机与防火墙对接上网

我们上面了解到了防火墙与交换机的区别与功能,那么防火墙与交换机又是如何配合使用在项目中呢?这里面我们以华为配置为例。

一、组网网要求

某公司拥有多个部门且位于不同网段,各部门均有访问Internet的需求。现要求用户通过三层交换机和防火墙访问外部网络,且要求三层交换机作为用户的网关,使pc1与pc2都能够访问外网。

二、三层交换机与防火墙对接上网组网图

三、配置思路

  • 配置交换机作为用户的网关,通过VLANIF接口,实现跨网段用户互访。
  • 配置交换机作为DHCP服务器,为用户分配IP地址。
  • 开启防火墙域间安全策略,使不同域的报文可以相互转发。
  • 配置防火墙PAT转换功能,使用户可以访问外部网络。

四、配置步骤

1、配置交换机

配置连接用户的接口和对应的VLANIF接口。

代码语言:javascript
复制
<HUAWEI>system view
[HUAWEI]sysname Switch
[Switchlylan batch 2 3
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access//配置接口接入类型为access
[Switch-GigabitEthernet0/0/2] port default wlan 2//配置接口加入VAN 2
[Switch-GigabitEthernet0/0/2] quit
[Switch] interface gigabitethernet 0/0/3
[Switch-GigabitEthernet0/0/3] port link type access
[Switch-GigabitEthernet0/0/3]] port default ylan 3
[Switch-GigabitEthernet0/0/3]qwit
[Switch] interface wlanif 2
[Switch-vlanif2] ip address 192.168.1.1 24
[Switch-Vlanif2] quit
[Switch] interface wlanif 3
[Switch-Vlanif3] ip address 192.168.2124
[Switch-Vlanif3] quit

# 配置连接防火墙的接口和对应的VLANIF接口。

# 配置缺省路由。

# 配置DHCP服务器。

现在交换机配置完全。

2、配置防火墙

# 配置连接交换机的接口对应的IP地址。

# 配置连接公网的接口对应的IP地址。

# 配置缺省路由和回程路由。

# 配置安全策略。

# 配置安全策略,允许域间互访。

# 配置PAT地址池,开启允许端口地址转换。

# 配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换。

经过配置后:

配置PC1的IP地址为192.168.1.2/24,网关为192.168.1.1;PC2的IP地址为192.168.2.2/24,网关为192.168.2.1。

配置外网PC的IP地址为200.0.0.1/24,网关为200.0.0.2。

配置完成后,PC1和PC2都可以Ping通外网的IP 200.0.0.1/24,PC1和PC2都可以访问Internet。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-09-14 08:00,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络工程师笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 配置示例:三层交换机与防火墙对接上网
    • 一、组网网要求
      • 二、三层交换机与防火墙对接上网组网图
        • 三、配置思路
          • 四、配置步骤
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档