防火墙当前是我们经常使用到的网络安全设备,通常我们会将防火墙部署在网络的出口处作为内网与外网的隔离设备。
1、路由部署
路由部署的模式中,防火墙墙通常需要配置出口IP地址、内网接口IP地址、安全策略、出口NAT、NAT端口映射、NAT回流、IP路由表等配置;
2、透明部署
透明部署向较于路由部署,就相对简单,通常只需要配置接口模式和配置安全策略即可;
1、拓扑
3、配置步骤
拓扑展示了当前小型局域网的典型拓扑结构,通常比较复杂的配置都在出口防火墙上,对于核心交换机和接入交换而言通常的配置一般也只有创建vlan和vlan虚拟IP的配置通常相对简单,案例中不做解释;
1、防火墙配置IP地址
小型组网中出口上网通常只有三种模式
1.1固定IP上网如拓扑所示,运营商会提供上网的固定IP地址、掩码、网关等信息,我们需要做的就是将网线或光纤插入防火墙上对应的端口就行;
注意:防火墙一般会有一个默认管理接口和默认管理地址,将调试电脑用网线插入默认管理口电脑配置和默认管理地址同网端的地址即可通过网页登录防火墙