在两个不同的网段之间部署防火墙,要怎么设置?

作者&投稿:自颜 (若有异议请与网页底部的电邮联系)
~ 基于你以上提供的信息,可按这样的思路配置:
(1)防火墙一个口接A网交换机,一个口接B网交换机。
(2)防火墙开启网关模式,接A网的那个口IP配成和A网一个网段;同理,接B网的那个口IP配成和B网一个网段。
(3)A网的客户端和服务器可能需要加静态路由,估计原有的客户端和服务器都已经配了专网的默认网关了吧?那么写一条静态路由,去往B网的下一跳交给防火墙。
(4)B网的客户端和服务器估计没有配置默认网关吧,那么就直接填防火墙地址就好了。
(5)防火墙做好ACL访问控制策略,保障安全性。


一台服务器须连接两个不同网段的局域网
但你说的接双网卡后总是有一个网络不能正常下载这个现象,应该不存在的。顶多是两个网络(其实已划分为不同的VLAN)之间不能互相访问而已。但下载软件升级可能是要访问互联网,由于在路由器上可能加了访问列表和规则,这一网段的机器就不能到外网上去了。解决办法也有,一个就是加个路由器,给它两个...

怎么使两个不同网段的路由器之间互相访问
只通过一个路由器拔号,另一个路由器当交换机使用,两路同上间连接都连lan口,这样就可以设置同一网段,之间可以互访。

不同网段的两台电脑直连是否可以通信
没有路由和网关的前提下,不同网段之间访问有很多种情况,举三个例子:1、A:10.0.0.1\/8 和 B:11.0.0.1\/8 这两个ip是不同网段无疑,A的网络地址是10.0.0.0,B的网络地址是11.0.0.0;现在尝试一下用 A 访问 B。(此时主机A自己只知道三个信息,A的本机ip:10.0.0.1,A的...

两个不同网段的子网怎样互访?
两个网段互访需要:1、三层交换机 2、一台路由器,这样才可以实现两个网段的互访。共享打印机就和在同一个子网是一样的。

如何把两个不同网段的局域网连通
如果是在一个单位的局域网内不同网段之间互访,可以在两个网段共享的设备(比如三层交换机)上做路由配置即可。具体配置的方法网上有很多,可以搜索,但是配置命令可能因设备不同而不同。如果不是一个局域网内的两个独立内网连接,一般都使用VPN,这个功能在中高档防火墙设备上都是有的,可以参考说明书...

不同网段怎么互访 如何让软路由助阵多网段互访【详解】-搜狗输入法_百 ...
http:\/\/pinyin.37moyu.com\/  不同网段怎么互访? 软件路由器并不复杂,非常简单,会用普通操作PC就可以安装软件路由,顾名思义就是系统软件设置完成路由功能。 下面,我们就来看看如何让软路由助阵多网段互访。 其实我们可以利用Windows server 2003中的软路由实现两个不同网段之间互访的愿望的。 一...

2个不同网段 互相访问怎么设置
静态路由设置,实现一级路由二级路由不同网段互相访问ping的通,2级路由器要支持路由模式,才能实现这个功能。

两个不同网段互联互通
必须有一个机器上有两个网段,同时;你这例子,就是有和10.10.30.1、10.10.50.1连接的这么一个机器(10.10.30.2和10.10.50.2);他不是默认网关的话,那么你 route add 10.10.50.0 mask 255.255.255.0 10.10.30.2 另一边 route add 10.10.30.0 mask 255.255.255.0 10.10....

usg6305e如何让两个口不一样的网段互相访问
需要设置。如果想实现两个不同网段之间的互通常用的方法,就是在路由器上添加路由假设a和b网段想互访就需要添加两条路由规则a访问b网关指向b然后添加一条回环路由b访问a下一条指向a就可以实现互访了。对于在外网可以让两个网段都可以访问先需要确认下两个网段是否都能ping通外网,需要在路由器上配置nat...

不同网段的ip怎么互通
当位于192.168.1.0\/24网段的主机尝试访问10.0.0.0\/16网段的主机时,数据包会被发送到默认网关(路由器),路由器根据配置的静态路由将数据包转发到10.0.0.0\/16网段,从而实现两个网段之间的通信。总之,要实现不同网段的IP互通,需要正确配置IP地址和子网掩码,并在网络设备如路由器或交换机上...

博望区13378987952: juniper防火墙加在两个内网之间的设置 -
揣冠埃美: 最简单的实现方式是把你的防火墙当成交换机来用,这种接入模式一般称为桥接,新建一个桥组,桥组包含多个接口,然后按需求建立访问控制策略,或者不需要访问控制,直接any到any全通就可以了.不知道juniper防火墙有没有这个功能.还有就是有点麻烦的.把连接无线路由的接口设置为UNTRUST,地址可以配置成为自动获取(也不知道juniper防火墙能不能配置自动获取)或者局域网里没人用的IP地址,添加缺省路由为你无线路由的IP地址.然后建立TRUST到UNTRUST的NAT.最后建立访问控制规则.

博望区13378987952: 两个不同网段之间如何实现文件和打印机共享 -
揣冠埃美: 不知道问题解决了没有 如果你开启了Windows XP 的内置防火墙,默认情况下,文件和打印共享仅仅针对本网段,如果是别的网段的,就需要修改防火墙设置,方法是在防火墙设置画面选中“文件和打印共享“,然后点击编辑,再点击“作用区...

博望区13378987952: 我的ISA怎样设置,才能连接不同网段呢? -
揣冠埃美: 1、在ISA中,把这两个子网都配置为内网2、点网络对象,添加两个子网.在防火墙策略,让两个子网内的电脑可以互防,需要两个规则,互相访问4、在ISA中,点配置-常规,点右边的IP保护,点IP路由,启用IP路由.

博望区13378987952: netscreen防火墙能把两个不同网段 连通吗 -
揣冠埃美: 对一台空配置的Juniper防火墙我们可以用两种方法去进行操纵:Console控制台和WEB.1. Console控制台:使用Console线连接到Juniper的防火墙上的Console口,利用超级终端用CLI命令行界面进行配置.2. 使用WEB界面:Juniper防火墙上...

博望区13378987952: 局域网不同网段实现共享访问?本公司使用fortigate 防火墙 现在有办公区和宿舍192.168.0.1和192.168.2.1两 -
揣冠埃美: 跨网段当然要做路由了,防火墙的路由表里加两条命令就行了 你那型号防火墙我没见到,我只能告诉你配置思路,就是访问192.168.0.0网段下一跳是192.168.0.1,访问192.168.2.0网段下一跳时192.168.2.1,配置好的话就可以PING通对方网段的地址.但是不在一个网段的话广播包是过不来的,不能在网上邻居里看到,但是直接打IP可以访问的,如果想打计算机名访问就做DNS!

博望区13378987952: H3C防火墙怎么让局域网内不同网段互连互访? -
揣冠埃美: 你两个局域网的网关都在防火墙上,理论直连路由是有的,所以可以直接互访.如果无法互访,检查下防火墙上的直连路由

博望区13378987952: 同一个局域网中,设两个不同的网段,这两个网段的IP能相互防问吗? -
揣冠埃美: 可以,子网掩码设置好就行了.比如你让192.168.0.1~~192.168.255.255的电脑都能互相访问就设置子网掩码为255.255.0.0.

博望区13378987952: 关于两个网段互通和防火墙设置 -
揣冠埃美: 试答:按你的思路,你可以在防火墙上随便选择,出或者入口都可以,配置上你的那个网关地址,你的服务器就应该能和这个网关通;剩下的别人做,那就让别人去考虑吧...

博望区13378987952: 什么是防火墙?一个防火墙至少提供哪两个基本的服务? -
揣冠埃美: 1.防火墙的定义所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起...

博望区13378987952: 网闸和防火墙最大的区别是什么 -
揣冠埃美: 防火墙最终目的是为了内网的安全防护,防止外网对内网的攻击,同时对内网访问互联网的行为进行控制.而网闸的工作原理是信息摆渡,也就是可以实现完全隔离的不同网段之间的有条件访问,这是防火墙实现不了的.举个例子说,如果你有两个网段想互相访问,通过防火墙设置的话只是通过策略和路由实现,而通过网闸的话是用它自己的协议重新封装ip包再进行访问.网闸因为是用自己的协议重新封装ip包,所以处理数据多,速度慢.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网