内网核心到防火墙再到路由器连接外网
防火墙连接路由器,路由器上已经能够上网了,要怎么配置让内网用户能够接到核心再到防火墙再到路由器去访问外网
(0)
最佳答案
您好,请知:
如果网关是在核心上,以下是部署要点,请参考:
1、防火墙与路由器、核心分别配置三层互联和路由发布或指向。
2、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
3、防火墙上可配置安全策略对上网限制的需求进行调整。
4、以下是用户手册链接,请参考:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
光猫上给路由器的地址是192.168.1.12,网关是192.168.1.1,这两个地址内外设备有在使用的,这会有什么影响吗
主要是在路由器上配置好NAT地址转换就可以了,另外要确保光猫这个地址段没有在内网的业务地址段中有冲突。
路由器上nat怎么做,这个路由器好像不支持cli,输入命令都是错误,web没看到做nat
您好,是什么型号的路由器?
er5200g2
ER5200G2支持NAT地址转换功能的,而且默认WAN口已经开启了NAT转换了。
就是现在这样,不影响内网的这两个IP地址使用吗
现在电脑连路由器上可以上网,但是电脑连防火墙和核心上就没有网,核心是能ping通路由器
您好,路由器上还需要配置路由回指到交换机上。
也配置了的
防火墙是走路由模式还是透明模式?
防火墙是路由模式,
防火墙上配置默认路由指向到路由器,路由器配置明细的静态路由回指到防火墙和交换机。 另外防火墙上的安全策略或域间策略是否都放通了。
安全策略和域间策略怎么配置
安全区域间的策略我全都放通了
路由器上的静态路由是怎么回指到防火墙和交换机上的业务地址段呢?
目的地址192.168.0.0 子网掩码 255.255.0.0 下一跳指向防火墙接口,出接口设置的路由器的默认vlan1
交换机上使用的是192.168.0.0/16这个地址段?
是的
192.168.0.1 192.168.1.1 192.168.2.1 192.168.3.1
防火墙也配置明细的静态路由回指到交换机的192.168.0.0/16
配了,还是没有internet
终端能PING通到路由器了吗?
防火墙的nat出发向动态转换(基于acl)要开吗,我看这里是开启的
防火墙不是出口设备是不用开NAT的
不能
防火墙上的安全策略或域间策略是怎么配置的呢?
trust允许any通往untrust,untrust允许any通往trust,local允许any通往any