思科模拟器5506防火墙配置_企业办公网络配置不求人之二

企业办公网络中,因对安全性要求较高,防火墙也就成了大部分企业网络中的一个非常重要的网络设备了,防火墙这个词猛一听一种很高大上的感觉,其实配置起来也比较简单,相比较路由器来说,防火墙更侧重于一个防字,对网络中的数据进行各种控制为主。

上一篇介绍了企业网络办公网络中的普通路由器和专业路由器的基本配置,分web和命令行进行了注解,现在来看看防火墙的基本配置

52b82f6ad6f683a54f0aa62aaf3b84f3.png

带防火墙的企业办公网络

防火墙的基本配置也还是分为web和命令行两种

防火墙的web配置举例(Juniper,如今已经演化成了hillstone):

登录一般用lan口(这里叫trust口)IP进行web登录

第一步:配置外网接口,这里被称为untrust口

2824115483a5fa3c4b22afd9b8123a19.png

wan口配置

db6d6152ed3b51c818eb7a9603037239.png

untrust口配置

设置完后 点 apply完成

第二步:配置内网接口

c5159a28dd3ef09e1daf16cf1344e666.png

lan口配置

034b0d551e4256f81c21c2bb1f319e06.png

trust口配置

设置完后 点 apply完成

第三步: 路由配置

41caab02bbfcc4cadf143106f2327145.png

进入路由配置

079e54faebf036a1a66ee6fff9f3b586.png

网关配置

上述步骤完成后内网电脑已经可以上网了,当然这里只是最基本的网络配置,更多的高级配置后面再讲。其它防火墙的web配置类似,每个厂家可能对接口什么的描述不同,原理还是一样的。

防火墙的命令行配置举例(ASA为例,思科的比较老的产品):

登录用控制线或者SSH来登录

第一步:外网口配置

e4372b321318e54eeb5453b77325a982.png

进入外网口

ddd52b4e0fb1039c30280ee26a3e082f.png

外网物理口配置

该物理接口放在vlan 2上

3816dbda2b235fd9cf43eb69e358f6e3.png

外网口IP配置

注意这里 outside就是定义外网口 安全级别低

第二步:内网口配置

50cf9a03ee908b1799ce71eee6173292.png

内网口配置

inside就是定义内网口,安全级别高,连接内网交换机的网口默认属于vlan 1的,这里就不用配置物理口了

第三步:配置路由

2e76da860d17e54b056e7f3f62b789a6.png

配置默认网关

第四步:NAT配置

dcb6c7d8c412e283c54336037a9fe2e6.png

内网需要上网的地址定义,这里指所有内网

12311ff68a00a61a57c60bfc3caed397.png

定义转换成的IP地址池

这里可以是一个或者多个,开始到结尾即可。

b35e8e3c40b19e2fb98fccf6d76d2c88.png

nat转换

上述步骤后,内网电脑即可以上网了,不同厂商的设备命令行不同。

  • 2
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值