案例三:防火墙+三层交换机组网方式(网关都在三层交换机上面)
采用正常配置模式的步骤与思路
(1)内网部署方面,三层交换机(核心)对接办公网的交换机两种方式 1、直接三层交换机接二层的划入到VLAN2,这样下面的都属于VLAN2 2、配置trunk,然后下面的二层交换机在划分VLAN,这种比较推荐,可以配置管理地址,方便后续管理
(2)三层交换机(核心)对接服务器监控网络必须是trunk,然后下面二层交换机在划分各自VLAN,并且配置管理网段
(3)三层交换机对接防火墙可以单独的建立一个对接网段或者直接用管理网段对接,不推荐使用业务网段对接。
(4)防火墙确定好内外网接口,划分好安全区域、做好安全策略与NAT。
(5)注意三层交换机与防火墙之间的路由,并且接入交换机接终端的口配置成边缘端口
(6)建议配置Telnet或者SSH,方便后续远程管理配置与维护。(这也是起管理网段的作用。)需要注意的是接入交换机一定要写默认路由到核心或者(防火墙)
防火墙命令行相关流程展示
1、配置对应接口并且接入安全区域
interface
GigabitEthernet1/0/0
undo shutdown
ip address 192.168.200.1 255.255.255.0
service-manage http permit
service-manage https permit
service-manage ping permit
service-manage ssh permit
service-manage snmp permit
service-manage telnet permit
#
interface
GigabitEthernet1/0/1
undo shutdown
ip address dhcp-alloc
#
firewall zone trust
set priority 85
add interface GigabitEthernet0/0/0
add interface GigabitEthernet1/0/0
#
firewall zone untrust
set priority 5
add interface GigabitEtherne