路由器与交换机、防火墙的对比
路由器与交换机的本质是转发,
防火墙的本质上控制
• 路由器用来连接不同的网络,通过路由协议保证互联互通,确保将报文转发到目的地;
• 交换机是用来组建局域网,作为局域网通信的重要枢纽,通过二层/三层交换快速转发报文
• 防火墙主要是部署在网络边界,对进出网络的访问行为进行控制,安全防护是其核心特性。
基础命令
查看域: display zone
将端口加入到域: firewall zone local/trust/untrust
add int g0/0/3
将防火墙允许管理:
在g0/0/0接口下配置: severice-manage all permit
实验配置拓扑图
透明墙模式
• 当防火墙的前跟后处于同一网段时,可以将防火墙设置为透明模式,从而避免了更改ip地址
– 将相关的端口通过web界面设置为交换模式,将安全策略设置为允许
– 或是进入相关接口配置
∗ portswitch
路由模式
进入相应的接口将接口配置为路由模式
un portswitch
在相应的接口下配置IP地址,在安全策略中将接口放行
可以在web界面配置安全策略等