您好,请知:
1.路由器主要做的是地址转换,路由指向内网和外网。
2.防火墙可采用透明模式或路由模式:
2.1透明模式的防火墙需要做好交换机与路由器之间的互联透传,并将互联接口加入安全域,放通域间策略。
2.2路由模式的防火墙需要做好分别与交换机和路由器之间的互联,并有路由指向交换机和路由器,以及将互联接口加入安全域,放通域间策略。
3.交换机需要提供业务的网关与业务接入,并有路由指向路由器或防火墙,同时做好pbr指向旁挂的安全设备。
4.旁挂的安全设备需要做好接入网络的连接,并配置好相关的安全过滤和扫描策略。