首页 > 其他分享 >传统局域网上层管理地址互通

传统局域网上层管理地址互通

时间:2022-12-13 01:33:38浏览次数:43  
标签:quit zone ip 互通 局域网 地址 192.168 interface 上层

 2022.12.13--0.37

传统局域网上层管理地址互通

1、网络结构

设备:

AR2200路由器;USG6000V防火墙;CE6800交换机

步骤:

1、配置路由器地址;

2、配置防火墙地址,与路由器对接口需指定pvid vlan101,否则不能通信

3、配置防火墙接口区域,配置防火墙域间互访策略;

4、配置核心交换机地址;

5、配置静态路由互访;

 

《1、配置路由器地址》
1 system 2 system name AR_OUT 3 interface g 0/0/1 4 ip address 192.168.101.1 24 5 quit 6 intface lookback 0 7 ip address 10.10.10.10
《2、配置防火墙地址,与路由器对接口需指定pvid vlan101,否则不能通信》
1 system 2 system name USG_SW 3 vlan 100 4 vlan 101 5 interface vlanif 101 6 ip address 192.168.101.2 24 7 quit 8 interface g 1/0/0 9 portswich 10 port link-type trunk 11 port trunk pvid vlan 101 12 port trunk allow-pass vlan all 13 quit 14 interface vlanif 100 15 ip address 192.168.100.1 24 16 quit 17 interface g 1/0/1 18 portswich 19 port link-type trunk 20 port trunk allow-pass vlan all 21 quit 22 quit 23 save
《3、配置防火墙接口区域,配置防火墙域间互访策略》 
1 firewall zone untrust 2 add interface vlanif 101 3 add interface g 1/0/0 4 quit 5 firewall zone trust 6 add interface vlanif 100 7 add interface g 1/0/1 8 quit 9 security-policy 10 rule name trust_to_untrust 11 source-zone trust 12 source-zone local 13 source-zone dmz 14 destination-zone untrust 15 action permit 16 quit 17 rule name untrust_to_trust 18 source-zone untrust 19 destination-zone trust 20 destination-zone local 21 destination-zone dmz 22 action permit 23 quit
《4、配置核心交换机地址》
1 system 2 system SW_CORE 3 vlan 100 4 interface vlanif 100 5 ip address 192.168.100.2 24 6 quit 7 interface g 1/0/0 8 port link-type trunk 9 port trunk allow-pass vlan all
《路由器静态地址》
1 ip route-static 192.168.100.0 24 192.168.101.2
《防火墙静态地址》 2 ip route-static 0.0.0.0 0 192.168.101.1
《核心交换机静态地址》 3 ip route-static 0.0.0.0 0 192.168.100.1

 

 

有问题探讨联系:[email protected]

标签:quit,zone,ip,互通,局域网,地址,192.168,interface,上层
From: https://www.cnblogs.com/gaoshuai010107/p/16977546.html

相关文章

  • 非局域网远程访问MySQL
    使用内网穿透解决,市面上说道最多的是“花生壳”主要操作见这篇官方说明但其中提到的什么花生棒(第二、三点)完全不用管,应该算是产品推销。登录后选“新增内网映射”进入......
  • 公司产品太多了,怎么实现一次登录产品互通?
    作者:王老狮来源:juejin.cn/post/7123787027652280356最近开发新产品,然后老板说我们现在系统太多了,每次切换系统登录太麻烦了,能不能做个优化,同一账号互通掉。作为一个资深......
  • 计算机网络--局域网-上
    MAC地址:MAC地址(LAN地址,局域网地址),用于局域网内标识一个帧从哪个接口发出,到达哪个物理相连的其他接口;每块网卡都有唯一的MAC地址,48位,通常固定在网卡的ROM......
  • Debian11.5 最小化安装后更改主机名、安装桌面、设置默认语言、时区、静态IP、局域网D
    最小化安装,指的是采用debian-11.5.0-amd64-netinst.iso382.0MiB2022-09-1020:40这个只有382M的镜像,仅安装了ssh服务的状态,只占了900多M磁盘空间。如果使用Live......
  • .net6+wpf制作指定局域网ip无法上网的arp欺诈工具
    摘一段来自网上的arp欺诈解释:ARP欺骗(ARPspoofing),又称ARP毒化(ARPpoisoning,网络上多译为ARP病毒)或ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术,通过欺骗局域网内访问......
  • 技术分享| anyRTC音视频与微信小程序互通实践
    随着网络架构的变迁、媒体技术发展、音视频场景迭代,基于流媒体的技术也是推陈出新。WebRTC渐渐的成为了音视频互动场景的主流,而微信在6.5.21版本通过小程序开放了实时音视频......
  • 技术分享| anyRTC音视频与微信小程序互通实践
    随着网络架构的变迁、媒体技术发展、音视频场景迭代,基于流媒体的技术也是推陈出新。WebRTC渐渐的成为了音视频互动场景的主流,而微信在6.5.21版本通过小程序开放了实时音视......
  • 基于CISCO的中型企业局域网络规划
    拓扑图:配置:第一步:划分对应部门的vlan,部署链路聚合,配置接口和HSTP#SW1-8,SW10配置vlanconftvlan10,20,30,40,50,60,100#SW9配置vlanvlan200,201,91,92#SW7,8配置vlan并配......
  • 使用批处理扫描局域网内存活的主机的脚本
    1、先在电脑任意位置下新建一个txt的文本,然后命名为“扫描局域网内存活的主机.bat”的bat文件。  2、右键该文件,选择"编辑",把以下内容复制进去,最后保存。 @echooff......
  • 局域网无法连接打印机报错0x000011b解决办法
    局域网无法连接打印机报错0x000011b解决方法网上大部分都是说把KB50055XX的更新卸载掉,但是对于我来说好像没什么用(因为找不到这些更新补丁,所以没法卸载),经过实际操作解决方......