路由器防火墙交换机配置案例
如何利用交换机组网?
如何利用交换机组网?
您好!使用交换机组建一个简单的局域网,先把所有要连接的电脑的网线接到交换机的端口上,在电脑的 本地连接--属性--TCP/IP协议修改电脑的IP地址,每台电脑的IP地址需要在同一个网段内,如,内部的局域网一般用 192.168.3.XX 子网掩码 255.255.255.0 。 因为只有一台交换机组成简单的局域网,所以网关就不用设置了。
注意查看一下,每台电脑是否都处在同一个工作组内,系统默认的工作组为WORKGROUP,系统自带的防火墙的安全级别过高的话,也会把局域网内的其他计算机屏蔽掉或者拒绝访问的,不连接外部网络的话,就仅仅是局域网资源共享话,安全性还是可以的。
值得注意的是要防止移动存储设备带病毒的文件,以防计算机病毒在局域网内传播,影响局域网络的正常工作。 以上是我对您的问题所提出的一些简单的组网方法和一些组网维护的常识。希望能够对您有所帮助,谢谢!
在一个机房里面,路由器,交换机还有防火墙、IDS它们之间关联起来是怎么个意思?
一般情况下线路是先进主路由器,再进防火墙,通过防火墙的安全策略后再进入内部交换机,再服务器.防毒墙可以放在防火墙后面,IDS(入侵)是可以做成旁路模式,也就接到主交换就行了
防火墙和交换机用什么线连接?
网络服务商提供的线路直接接防火墙WAN端,LAN端接到双网卡服务器上(把这台服务器充当路由器的作用,并设置网络运营商提供的设置参数)然后把这台双网卡的服务卡再连接到交换机的WAN口上,最后把多台HP PC都接到交换机的LAN口上就行了!
两个交换机中间通过防火墙连接,不同vlan,求防火墙设置?
防火墙上G0/0/1和G0/0/2都属于TRUST域,域内通信FW默认是不会过滤的,所以可以忽略防火墙策略
交换机连接FW的接口一般是Trunk口,数据带有VLAN,而FW当前接口配置为ACCESS口,这样会导致交换机的数据不会被FW接口接收,把FW端口类型改一下
上面改完后VLAN 10可以互通,如果VLAN10和VLAN20要互通的话需要在FW或交换机上创建VLAN IF做PC网关