C 2020-09-01 举报
0
得闲饮茶013
2020-09-01
您好,请知:
根据该网络拓扑图,具体的路由及防火墙的部署如下,请参考:
1、内网路由器和核心配置三层互联。路由器默认路由到核心。核心静态路由到路由器。
2、核心与防火墙配置三层互联,核心默认路由到防火墙,防火墙静态路由到核心、路由器。
3、防火墙默认路由到外网。
4、如果要实现内外网不能互通,在防火墙一条拒绝所有通过的ACL、安全策略就可以了。
李云龙的意大利炮
2020-09-01
1、这样本地的业务网终端是不是就可以和外网和内网通信了?
本地的业务中端可以和外网通信,但是不能和内网通信,因为内网路由器做了NAT
2、目前这种情况是不是内网和外网也是互通得了?
内网是否可以上外网,得看你防火墙上配置了内网互联地址做NAT没有,做了就可以上外网,不做就不可以上
3、那如何阻止内外网互通?是在外网防火墙上做什么策略吗?
阻止内外网互通,在交换机上VLAN下去调用ACL来阻断,外网防火墙只管能不能上网
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
亲~登录后才可以操作哦!
确定