交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網_第1頁
交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網_第2頁
交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網_第3頁
交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網_第4頁
交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網?交換機與防火墻的有何區(qū)別?交換機與防火墻如何配置上網?

幾乎大部分網絡都有交換機、路由器和防火墻這三種基本設備,因此這三種設備對于網絡而言非常重要,很多人對這三種設備的使用容易弄混,其中交換機與防火墻有不少朋友問到關于他們的使用,本期我們來看一下他們的應用與區(qū)別。本篇內容主要包括兩部分:1、交換機與防火墻的區(qū)別2、交換機與防火墻的如何對接配置上網一、交換機與防火墻的區(qū)別一、交換機交換機的我們可以把它看作是橋接網絡的設備,在局域網(LAN)中,交換機類似于城市中的立交橋,它的主要功能是橋接其他網絡設備同(路由器、防火墻和無線接入點),并連接客戶端設備(計算機、服務器、網絡攝像機和IP打印機)。簡而言之,交換機可以為網絡上所有的不同設備提供一個中心連接點。二、防火墻——保護網絡防火墻也被稱為防護墻,它是一種位于內部網絡與外部網絡之間的網絡安全系統(tǒng),可以將內部網絡和外部網絡隔離。通常,防火墻可以保護內部/私有局域網免受外部攻擊,并防止重要數據泄露。在沒有防火墻的情況下,路由器會在內部網絡和外部網絡之間盲目傳遞流量且沒有過濾機制,而防火墻不僅能夠監(jiān)控流量,還能夠阻止未經授權的流量??傊淖魇欠床《?,入侵防御,URL過濾,文件過濾,內容過濾,應用行為控制,郵件過濾,防范常見DDoS攻擊,傳統(tǒng)的單包攻擊。這些三層交換機都沒有,是防火墻的特性。三、防火墻與交換機的區(qū)別我們在做網絡配置時可能有兩個疑問,這個也是經常在我弱電行業(yè)網VIP群中有朋友問起的,我們來看下這兩個問題。1、交換機有防火墻的功能嗎?可以當防火墻使用嗎?普通的交換機是沒有的,因為防火墻功能是在三層以上進行的,所以至少要三層交換機才有可能支持防火墻功能,例如有一些三層交換機可以配置ACL(訪問控制規(guī)則,根據設定的條件對接口上的數據包進行過濾)規(guī)則、行為控制等等部分防火墻功能。在網絡安全要求不高的情況下,完全可以忽略防火墻。2、防火墻有路由功能嗎?可以當路由使用嗎?這是一個比較爭議的問題,現在防火墻已具備路由器功能,所以很多時候可以用防火墻直接替換路由器,新建網絡直接用防火墻做出口,我們可以從防火墻的三種模式就可以了解到它與路由器之間的相似之處。防火墻有部署三種工作模式:路由模式(也叫網關模式)、透明模式、旁路模式,我們來了解下它的路由模式與透明模式。路由模式:多用于出口部署配置NAT、路由、端口映射。此模式下防火墻所有功能均可以正常使用。當防火墻位于內部網絡和外部網絡之間時,需要將防火墻與內部網絡、外部網絡以及DMZ三個區(qū)域相連的接口分別配置成不同網段的IP地址,重新規(guī)劃原有的網絡拓撲,此時相當于一臺路由器。

透明模式:多用于串連與網絡中,對兩個不通安全域做邊界防護。此模式下端口映射功能、NAT功能、VPN功能無法使用?;旌夏J剑喝绻阑饓却嬖诠ぷ髟诼酚赡J降慕涌冢ń涌诰哂蠭P地址),又存在工作在透明模式的接口(接口無IP地址),則防火墻工作在混合模式下?;旌夏J街饕糜谕该髂J阶麟p機備份的情況,使用場景不多。二、三層交換機與防火墻對接上網配置示例我們上面了解到了防火墻與交換機的區(qū)別與功能,那么防火墻與交換機又是如何配合使用在項目中呢?這里面我們以華為配置為例。一、組網網要求某公司擁有多個部門且位于不同網段,各部門均有訪問Internet的需求?,F要求用戶通過三層交換機和防火墻訪問外部網絡,且要求三層交換機作為用戶的網關。二、三層交換機與防火墻對接上網組網圖

三、配置思路配置交換機作為用戶的網關,通過VLANIF接口,實現跨網段用戶互訪。配置交換機作為DHCP服務器,為用戶分配IP地址。開啟防火墻域間安全策略,使不同域的報文可以相互轉發(fā)。配置防火墻PAT轉換功能,使用戶可以訪問外部網絡。

四、配置步驟1、配置交換機#配置連接用戶的接口和對應的VLANIF接口。#配置連接防火墻的接口和對應的VLANIF接口。#配置缺省路由。#配置DHCP服務器?,F在交換機配置完全。2、配置防火墻#配置連接交換機的接口對應的IP地址。#配置連接公網的接口對應的IP地址。#配置缺省路由和回程路由。#配置安全策略。#配置安全策略,允許域間互訪。#配置PAT地址池,開啟允許端口地址轉換。#配置源PAT策略,實現私網指定網段訪問公網時自動進行源地址轉換。經過配置后:配置PC1的IP地址為/

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論