三层交换机和防火墙对接上网

如图所示,三层交换机和防火墙对接,使用户PC1和PC2可以实现上网功能。交换机是三层交换机,可以完成跨网段数据转发。
要求:
交换机作为网关,实现三层转发。同时作为DHCP服务器,为用户分配IP地址。
防火墙通过NAT转换,实现内网访问外网。

操作方法

  • 01

    一、交换机的配置 1、配置连接用户的接口和VLANif的接口。 <Huawei>system-view [Huawei]vlan batch 2 3 100 [Huawei]interface g0/0/2 [Huawei-GigabitEthernet0/0/2]port link-type access [Huawei-GigabitEthernet0/0/2]port default vlan 2 [Huawei-GigabitEthernet0/0/2]quit [Huawei]interface g0/0/3 [Huawei-GigabitEthernet0/0/3]port link-type access [Huawei-GigabitEthernet0/0/3]port default vlan 3 [Huawei-GigabitEthernet0/0/3]quit [Huawei]interface vlanif 2 [Huawei-Vlanif2]ip address 192.168.2.1 24 [Huawei-Vlanif2]quit [Huawei]interface vlanif 3 [Huawei-Vlanif3]ip address 192.168.3.1 24 [Huawei-Vlanif3]quit

  • 02

    2、配置防火墙对应的接口和VLanif接口。 3、配置静态路由 [Huawei]interface g0/0/1 [Huawei-GigabitEthernet0/0/1]port link-type trunk [Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 100 [Huawei-GigabitEthernet0/0/1]quit [Huawei]interface vlanif 100 [Huawei-Vlanif100]ip address 192.168.100.2 24 [Huawei-Vlanif100]quit [Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.100.1

  • 03

    4、配置DHCP服务器。 [Huawei]dhcp enable [Huawei]interface vlanif 2 [Huawei-Vlanif2]dhcp select interface [Huawei-Vlanif2]dhcp server dns-list 114.114.114.114 [Huawei-Vlanif2]quit [Huawei]interface vlanif 3 [Huawei-Vlanif3]dhcp select interface [Huawei-Vlanif3]dhcp server dns-list 114.114.114.114 [Huawei-Vlanif3]quit

  • 04

    二、防火墙的配置 1、配置连接交换机的端口和对应的IP地址 <Huawei>system-view [SRG]interface g0/0/1 [SRG-GigabitEthernet0/0/1]ip address 192.168.100.1 24 [SRG-GigabitEthernet0/0/1]quit

  • 05

    2、配置公网的连接口和IP地址。 3、配置缺省路由和回程路由。 <SRG>sys [SRG]interface g0/0/2 18:13:57  2017/06/15 [SRG-GigabitEthernet0/0/2]ip address 200.0.0.2 24 [SRG-GigabitEthernet0/0/2]quit [SRG]ip route-static 0.0.0.0 0.0.0.0 200.0.0.1 [SRG]ip route-static 192.168.2.0 255.255.255.0 192.168.100.2 [SRG]ip route-static 192.168.3.0 255.255.255.0 192.168.100.2

  • 06

    3、配置NAT功能 [SRG]nat address-group 1 200.0.0.2 200.0.0.2 [SRG]nat-policy interzone trust untrust outbound [SRG-nat-policy-interzone-trust-untrust-outbound]policy 1 [SRG-nat-policy-interzone-trust-untrust-outbound-1]policy source 192.168.0.0 0.0.255.255 [SRG-nat-policy-interzone-trust-untrust-outbound-1]action source-nat [SRG-nat-policy-interzone-trust-untrust-outbound-1]address-group 1 [SRG-nat-policy-interzone-trust-untrust-outbound-1]quit [SRG-nat-policy-interzone-trust-untrust-outbound]quit [SRG]

  • 07

    4、配置域并配置域间策略 [SRG]firewall zone trust [SRG-zone-trust]add interface g0/0/1 [SRG-zone-trust]quit [SRG]firewall zone untrust [SRG-zone-untrust]add interface g0/0/2 [SRG-zone-untrust]quit [SRG]firewall packet-filter default permit all

(0)

相关推荐

  • 怎样突破ARP防火墙实现上网行为管理

    众所周知,现在许多上网行为管理软件都会有不同的管理模式,每种模式都有各自的优缺点,适应不同的网络环境,但是据调查,有80%以上的用户都喜欢用ARP网关模式,因为这个模式无需改变网络结构,无需做更多的配 ...

  • 上网自动弹出网页怎么办

    上网自动弹出网页怎么办? 电脑安全首先要做好系统设置,卸掉无用的协议,开启系统防火墙并设置好。 其次,要安装杀毒软件、防火墙和上网助手软件,并经常升级。 最后,要经常打开任务管理器,查看有无可以程序和 ...

  • win10防火墙添加白名单

    有的时候,有些程序被防火墙阻止上网,我们就需要手动为防火墙添加白名单,比如最近电脑无法启动lol新客户端了,在出现logo之后就自动退了,经过多次实验发现,在关闭防火墙的时候就可以正常启动,开启防火墙 ...

  • 上网行为管理(网络管理)软件好还是硬件好?

    上网行为管理网关.防火墙.路由,不管是硬件还是软件,其基本原理都是一样的.硬件产品其实就是软件包灌到硬件设备里面打包成一个整体设备.而上网行为管理.防火墙和路由的共同点,都是部署在局域网出口的,大部分 ...

  • 宽带路由器死机掉线的原因以及解决方法

    近来网上对于宽带路由器产品在使用过程中频繁死机掉线的争议颇多,为此,我们专门采访宽带路由器厂商欣向技术负责人赵全旺先生就这类问题为我们的读者进行一个全面的分析:据欣向几年来对于宽带路由器产品的研究,欣 ...

  • 路由器流量控制介绍

    网吧路由器功能介绍 设置流量控制 目前大多数的网吧在使用路由器时,还没有充分发挥出路由器功能上的威力,这样就让网吧路由器的资源被白白浪费掉。造成网吧路由器功能不能充分发挥的原因是多方面的,不过最主要的 ...

  • QQ空间打开提示"脚本错误"怎么办

    一、调整安全设置; 点击IE浏览器上的工具=》然后再选择“Internet选项”=》“安全”=》点击“自定义级别”进入安全设置=》找到“运行Activex控件和插件”=》点击“启用”=》然后按“确定” ...

  • QQ空间进入页面显示空白怎么办

    问题描述:若QQ空间进入后页面空白,一直都在加载进入的状态中。如图: 解决方案: 一、检查电脑网络状态; 1、可尝试打开网站:www.qq.com,查看您的网络连接是否正常; 2、测试空间链接是否正常 ...

  • 影响局域网正常工作的原因

    随着网络应用的需求越来越高,越来越多的单位纷纷组建了自己的局域网,不过要想让局域网网络始终稳定地运行,却是一件十分烦琐的工作。暂不说上网用户提出的各种个性化上网要求,会让网络管理员忙得不亦乐乎,单单无 ...