深信服社区»版块 安全类 下一代防火墙NGAF 原网络是 深信服防火墙AF--二层交换机(无网管),现在 ...

原网络是 深信服防火墙AF--二层交换机(无网管),现在需要

查看数: 1769 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-1 16:30

正文摘要:

原网络是 深信服防火墙AF--二层交换机(无网管),现在需要更改成 深信服防火墙 ---三层交换机(网管)---二层交换机(网管) ,防火墙和三层交换需要怎么设置?求助 ...

回复

新手780102 发表于 2022-11-16 21:25
提示: 作者被禁止或删除 内容自动屏蔽
峰尚 发表于 2022-11-8 11:33
学习一下
jan 发表于 2022-11-3 10:22
.1、先规划好网络
2、防火墙和三层交换机起路由口,三层指默认路由扔给防火墙 防火墙扔明细路由给三层交换机
3.三层上可以划分VLAN,供下面二层接入网段使用
卢汉寿 发表于 2022-11-3 10:08
没啥特别的,就是把内网网段的网关配在核心交换机上,再把防火墙lan口和交换机互联的接口单独用一个网段(就用两个地址),防火墙上配置路由,一条默认路由吓一跳地址指向运营商,再配一条内网网段的路由吓一跳地址指向与核心交换机地址,核心交换机上配默认路由吓一跳地址指向防火墙lan口地址。这种问题最好是把拓扑图画一下,这样更能给你解释清楚。
Mr程 发表于 2022-11-3 08:52
没啥特别的,就是把内网网段的网关配在核心交换机上,再把防火墙lan口和交换机互联的接口单独用一个网段(就用两个地址),防火墙上配置路由,一条默认路由吓一跳地址指向运营商,再配一条内网网段的路由吓一跳地址指向与核心交换机地址,核心交换机上配默认路由吓一跳地址指向防火墙lan口地址。这种问题最好是把拓扑图画一下,这样更能给你解释清楚。
小诚 发表于 2022-11-2 14:40
首先,把防火墙的原配置备份起来,配置出问题后面可回退。
稳妥的割接方式是
1、选把三层给配置好,测试每个网段都能ping得通,网段之间能互相ping通,拿2台电脑测试下
2、AF的原LAN口不去改动它,一改直接影响办公,另起一个口做LAN2口,LAN2配置新IPA
3、三层交换机 连 AF的接口 配置 VLAN关联 IPB地址,记得IPA与IPB是同个网段,AF LAN2跟三层接起来
三层上配置缺省路由 指向IPA,AF配置静态路由:格式如下,IP段(三层接入段) 网关指向IPB
4、AF放通IP段(三层接入段)可上网,电脑 直接三层接入口,测试是否正常,正常再慢慢切换
Mr程 发表于 2022-11-2 09:17

防火墙和三层交换机起一个直连网段
汤汤啊 发表于 2022-11-2 08:55
1.防火墙和三层交换机起路由口,三层指默认路由扔给防火墙 防火墙扔明细路由给三层交换机
2.三层上可以划分VLAN,供下面网段使用
3.如果可以 可以提供下拓扑
收获的季节 发表于 2022-11-2 08:52
直接接就是了,如果楼主有多vlan需求可以单独给防火墙和核心之间起一个vlan
wshellym 发表于 2022-11-1 20:14
没啥特别的,就是把内网网段的网关配在核心交换机上,再把防火墙lan口和交换机互联的接口单独用一个网段(就用两个地址),防火墙上配置路由,一条默认路由吓一跳地址指向运营商,再配一条内网网段的路由吓一跳地址指向与核心交换机地址,核心交换机上配默认路由吓一跳地址指向防火墙lan口地址。这种问题最好是把拓扑图画一下,这样更能给你解释清楚。