第四十二讲:神州防火墙路由模式的初始配置

news2025/1/11 2:36:31

      防火墙作为局域网的智能网关,处于内网和外网之间,必须工作在路由模式。路由模式下,防火墙上添加默认路由,配置SNAT转换,隐藏私有地址,内部用户正常访问外网。从安全考虑,内网处于trust区域,外网处于untrust区域,制定安全策略保护内网数据。

实验拓扑图如下所示

配置要求:

         1.防火墙内网接口e0/0加入trust安全域,使用默认的地址 192.168.1.1 /24,外网接口加入untrust域,使用公网地址222.1.1.1/24。

         2.防火墙内网接口e0/0开启DHCP和DNS代理服务,为内网用户提供IP地址和DNS代理。

配置步骤:

         一、接口地址配置

         1.访问防火墙主页面中的“网络”->“网络连接”

        2.勾选要配置的接口ethernet0/1,点击“编辑”按钮,弹出的对话框中,为其绑定安全域为“三层安全域”,然后加接口加入到untrust区域,在下面的“IP配置”中选择“静态IP”,然后输入为其分配的IP地址和子网掩码

二、配置防火墙DHCP功能

         1在接口Ethenent0/0的配置界面上,点击“DHCP”按钮,选择“新建”,选择“DHCP服务器”,添加地址池,设置网关、网络掩码、DNS后点击确定即可。

         2. 如果需要为某主机指定 ip 地址,可以点击图中的“地址绑定”面板,输入要绑定的IP地址与MAC地址,所绑定的IP地址必须要在地址池中。

         3.测试。内网 PC 使用自动获取 IP 地址的方式来获取 IP 地址,可以看到 PC 已经获取到192.168.1.100 的 IP 地址网关为 192.168.1.1,实现了IP地址绑定。

 

三、添加路由

       添加到外网的缺省路由,允许访问所有的外部网络,下一跳地址为防火墙外网口的网关地址,这个地址应该在ISP设备上。访问防火墙主页面的菜单,依次选择“网络”->“路由”—>“目的路由”菜单项,在“新建路由”页面新建一条默认路由条目并添加下一跳地址。

四、添加SNAT策略

      内网用户众多,都使用私有地址,在访问外网时,使用源NAT转换,所有的私有地址都转换为防火墙外网接口e0/1的公网地址222.1.1.2。访问防火墙主页面左侧“网络”->“NAT”->“源NAT”中添加源NAT策略

五、添加内网到外网安全策略

      内网处于三层trust安全域,外网处于三层untrust安全域,防火墙默认不同安全域之间是不能访问的。在此为了让内网用户能够顺利访问外网,建立trust到untrust的安全策略,放行内网到外网的流量。

      访问主页面的“安全”->“策略”菜单项,新建一条策略,选择从trust到untrust,放行所有数据流量.

      至此,防火墙的路由模式初始配置完成,内网用户可以访问外网,外网不能访问内网。既保证了内网用户的上网需求,又隐藏了内网的数据与信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/143822.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

《2022年度ASA广告表现报告》生成,探索买量新高度!

回首 2022 年,ASA 广告的历程可以用“变化莫测”来形容,CPP 取代创意集、更新《广告指南》、上线新广告位等等,而这一系列改变,都在一定程度上影响着 ASA 广告的投放。一起来看看 2022 年度全球 ASA 广告的投放情况吧!…

日常使用的WhatsApp如何防止被封?

最近好多做外贸的朋友反映,自己手机号码注册的WhatsApp账号被封了,该如何将解封。首先我们先要了解为什么会被封?被封肯定是因为违反了WhatsApp条款和条件,但是具体如何违反的呢?我们一起来看看你没有这样做过&#xf…

【express】中间件

中间件(Middleware),特指业务流程的中间处理环节 1、调用流程 当一个请求到达Express的服务器之后,可以连续调用多个中间件,从而对这次请求进行预处理。 2、格式 Express的中间件,本质上就是一个functio…

repeat语句 及 赋值语句说明---verilog HDL

参考:verilog数字系统设计教程【第四版】夏宇闻 repeat语句用阻塞赋值语句,与用非阻塞语句产生的结果差别非常大,所以将二者放在同一篇文章中。 1、赋值语句 2、repeat 语句介绍   2.1、用法要点   2.2、代码举例    代码1:…

2023年北向L2接口的发展会怎么样?

众所周知北向L2接口的逐笔成交功能可以精确查看每笔成交,跟踪北向资金动向,那么由于北向资金动向是股市行情的晴雨表,因此股民做股票投资是要时刻关注着北向资金流动方向的,那么北向L2接口作为帮助头者提供跟踪资金动向的服务软件…

浅谈撮合引擎

浅谈撮合引擎设计撮合引擎简介撮合引擎的发展币安中小型交易所小型交易所业务交易流程竞价方式交易所常用指令开发简易架构设计撮数据结构设计交易委托账本限价委托单其它委托单关键代码实现1.创建一个ringbuffer2. 设置事件监听4.订单撮合主逻辑撮合分支processMath函数逻辑PS…

uniapp实现iOS支付苹果内购支付踩过的坑以及具体操作步骤

由于我们app会员属于虚拟产品,所以苹果商店要求我们必须选择苹果内购,否则就勒令下架。 无奈,于是就又开始了踩坑之旅~ uniapp可以直接使用uni-pay的插件去进行苹果内购。 但是,在对接自己的项目之前,建议先跑通示例项…

JavaEE-Spring(Spring中的五大类注解,@Bean注解,对象装配(@Autowired,@Resource),Bean对象在Spring中的作用域)

文章目录1. 配置扫描路径2. Spring五大类注解3. Spring Bean注解对象装配4. Bean对象在Spring中的作用域5. Bean生命周期1. 配置扫描路径 只有设置了扫描路径&#xff0c;其他的路径下注解不会被Spring扫描 这里设置路径为com.beans下 <?xml version"1.0" enc…

(七)devops持续集成开发——jenkins流水线发布一个node环境下的前端vue项目

前言 在前面的章节中已经介绍了jenkins集成前端流水化部署环境的内容&#xff0c;本节内容是关于前端项目的流水化部署发布&#xff0c;通过实操发布一个前端项目&#xff0c;从而完成前端项目的流水化发布。前端项目主要是静态资源的发布&#xff0c;这里我们以一个vue项目为…

智慧物流信息化供应链管理体系转型发展现状

现如今&#xff0c;伴随着时代的迅速发展和高新科技水准的持续提升&#xff0c;人们慢慢进入了信息时代。在其中&#xff0c;物流制造行业也从以往20年前的粗放型管理机制慢慢变化为信息化、智慧化的管理机制。 5G、云计算技术、AI、物联网等新技术的出现加快了各个领域经营方法…

k线图中的三条线是什么?

新手投资朋友可能会在行情软件中发现&#xff0c;图表中除了K线以外&#xff0c;其下方还有三条颜色不一样的曲线&#xff0c;到底这三条线有什么功能呢&#xff1f;它们的使用方法又是怎样的呢&#xff1f; 其实&#xff0c;这三条线分别是短、中、长周期移动平均线&#xff0…

界面控件DevExpress WinForm——属于WinForm组件的MVVM框架

DevExpress WinForm拥有180组件和UI库&#xff0c;能为Windows Forms平台创建具有影响力的业务解决方案。DevExpress WinForm能完美构建流畅、美观且易于使用的应用程序&#xff0c;无论是Office风格的界面&#xff0c;还是分析处理大批量的业务数据&#xff0c;它都能轻松胜任…

谷粒学院——Day17【数据同步工具、SpringCloud【GateWay网关】、权限管理功能(接口)】

❤ 作者主页&#xff1a;Java技术一点通的博客 ❀ 个人介绍&#xff1a;大家好&#xff0c;我是Java技术一点通&#xff01;(&#xffe3;▽&#xffe3;)~* &#x1f34a; 记得关注、点赞、收藏、评论⭐️⭐️⭐️ &#x1f4e3; 认真学习&#xff0c;共同进步&#xff01;&am…

sql调优

一、MySQL架构总览&#xff1a; 三、SQL解析顺序 SELECT DISTINCT< select_list > FROM< left_table > < join_type > JOIN < right_table > ON < join_condition > WHERE< where_condition > GROUP BY< group_by_list > HAVING<…

振弦采集模块的频率值与温度值的修正

振弦采集模块的频率值与温度值的修正 此功能在 SF3.51 版本时增加。 固件版本 V3.51 修改固件版本号为 V3.51_2200827。 增加了频率和温度的多项式修正参数和对应指令。 $STFP、 $GTFP、 $STTP、 $GTTP 增加了 FFT 频幅数据输出功能。设置 ATSD_SEL.[5]为 1。 修正了 VM608 采集…

java实现的非关系型数据库:nosqldb

nosqldb一、nosqldb介绍二、nosqldb功能介绍三、数据存储结构介绍1. 数据文件存储结构(data.nosqldb)2.索引文件存储结构(index.mbdb)三、优化点1. 不支持连表查询2. 不支持分片存储3. 碎片整理一、nosqldb介绍 github地址 https://github.com/MaBo2420935619/nosqldb nosqld…

2022年终总结2023年计划

目录 前言&#xff1a; 2022年总结&#xff1a; 工作上&#xff1a; 生活上&#xff1a; 2023年规划&#xff1a; 工作上&#xff1a; 生活上&#xff1a; 前言&#xff1a; 嗨&#xff0c;不知不觉一年又过去了&#xff0c;2022已经结束了&#xff0c;我们迎来了2023。…

c++ -- STL容器--list容器

7. list容器7.1 简介① 功能&#xff1a;将数据进行链式存储。② 链表(list)是一种物理存储单元上非连续的存储结构&#xff0c;数据元素的逻辑顺序是通过链表中的指针链接实现的。③ 链表的组成&#xff1a;链表由一系列结点组成。④ 结点的组成&#xff1a;一个是存储数据元素…

serverless论文总结

1.Benchmarking, Analysis, and Optimization of Serverless Function Snapshots https://zhuanlan.zhihu.com/p/572288442 这项工作引入了vHive&#xff0c;一个针对无服务器实验的开源框架&#xff0c;它使系统研究人员能够在整个无服务器堆栈中进行创新。vHive集成了来自领…

ITSM | 权威指南发布,高速IT服务管理团队是什么样子的?

当Netflix正在打造流媒体平台时&#xff0c;还有人在营业厅里为一张网卡而烦恼。当Craig Newmark创建免费分类广告网站时&#xff0c;报社的网络管理员最关心的还是重启电子邮件服务器。当数字化转型成为一道必答题&#xff0c;谁能率先给出解题之法&#xff1f; 阅读本篇文章&…