实战案例(3)防火墙+三层交换机VLAN组网

案例三:防火墙+三层交换机组网方式(网关都在三层交换机上面)

图片

采用正常配置模式的步骤与思路

(1)内网部署方面,三层交换机(核心)对接办公网的交换机两种方式 1、直接三层交换机接二层的划入到VLAN2,这样下面的都属于VLAN2     2、配置trunk,然后下面的二层交换机在划分VLAN,这种比较推荐,可以配置管理地址,方便后续管理

(2)三层交换机(核心)对接服务器监控网络必须是trunk,然后下面二层交换机在划分各自VLAN,并且配置管理网段

(3)三层交换机对接防火墙可以单独的建立一个对接网段或者直接用管理网段对接,不推荐使用业务网段对接。

(4)防火墙确定好内外网接口,划分好安全区域、做好安全策略与NAT。

(5)注意三层交换机与防火墙之间的路由,并且接入交换机接终端的口配置成边缘端口

(6)建议配置Telnet或者SSH,方便后续远程管理配置与维护。(这也是起管理网段的作用。)需要注意的是接入交换机一定要写默认路由到核心或者(防火墙)

防火墙命令行相关流程展示

1、配置对应接口并且接入安全区域

interfaceGigabitEthernet1/0/0undo shutdownip address 192.168.200.1 255.255.255.0service-manage http permitservice-manage https permitservice-manage ping permitservice-manage ssh permitservice-manage snmp permitservice-manage telnet permit#interfaceGigabitEthernet1/0/1            undo shutdownip address dhcp-alloc#firewall zone trustset priority 85add interface GigabitEthernet0/0/0add interface GigabitEthernet1/0/0#firewall zone untrustset priority 5add interface GigabitEtherne
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值