接口 --- 物理接口
三层口 --- 可以配置IP地址的接口
二层口
普通二层口
接口对
--- “透明网线” --- 可以将一个或者两个接口配置成为接口对,则
数据从一个接口进,将不需要查看MAC地址表,直接从另一个接口出;
旁路检测接口
虚拟接口
环回接口
子接口
Vlanif
Tunnel
链路聚合
![](https://i-blog.csdnimg.cn/direct/c71c10c2b9e64c958936dd1bcaa91cca.png)
![](https://i-blog.csdnimg.cn/direct/0fc4bfc62f1642998a2c77b5936c22b2.png)
![](https://i-blog.csdnimg.cn/direct/3261c9bbcdc14c6b8b2d3a4f709b7a12.png)
![](https://i-blog.csdnimg.cn/direct/bd32636080214fc3860d9ca4c5eaacfa.png)
![](https://i-blog.csdnimg.cn/direct/86d2e7b6a62f4b3e91a57827aa01356a.png)
![](https://i-blog.csdnimg.cn/direct/1ccd6000e6b049199c88fed3bd78ed74.png)
区域
Trust --- 信任区
Untrust --- 非信任区
Local --- 防火墙上所有的接口都属于这个区域
DMZ --- 非军事化管理区域 --- 放置一些对外开放的服务器
将一个接口划入某一个区域,则代表将这个接口所连接的网络划分到对应区域中,而接口本
身,永远属于Local。
优先级 --- 1 - 100 --- 从优先级高的区域到优先级低的区域 ---- 出方向 --- Outbound
从优先级低的区域到优先级高的区域 ---- 入方向 ---- inbound
路由模式
![](https://i-blog.csdnimg.cn/direct/b15b6d83560a4cb082c9195277c44572.png)
![](https://i-blog.csdnimg.cn/direct/32ffa32e1fb2498ab6de1e6772e40f5d.png)
![](https://i-blog.csdnimg.cn/direct/75e9237b209a4980b3f7ab5cdcb22e1b.png)
![](https://i-blog.csdnimg.cn/direct/53801131ca7941068b31eb6ca2e00e8d.png)
![](https://i-blog.csdnimg.cn/direct/6274c6189f4a4f89826f7261371e6e0d.png)
![](https://i-blog.csdnimg.cn/direct/f8c70663744c41929eca17391db39bd1.png)
![](https://i-blog.csdnimg.cn/direct/313bc7ceb98849689a1e151a22842535.png)
![](https://i-blog.csdnimg.cn/direct/275a61fa524e49d3ac1e5000508d1c6d.png)
![](https://i-blog.csdnimg.cn/direct/134814ef76bf4336a3c233b92db4ce11.png)
![](https://i-blog.csdnimg.cn/direct/f3eb52109b524832b3a1e103a1f09110.png)
![](https://i-blog.csdnimg.cn/direct/1c2e500143864b2dadf60076da4aeb0f.png)
![](https://i-blog.csdnimg.cn/direct/df3b965de7f44651a2a0b779877efcef.png)
![](https://i-blog.csdnimg.cn/direct/6542feba06524c9e8b41ddc8a0497086.png)
![](https://i-blog.csdnimg.cn/direct/b7790443ee5d431ba2d2f06182244db8.png)
![](https://i-blog.csdnimg.cn/direct/8c3894b0fce841979cca0d69f8a684e9.png)