深信服社区»版块 安全类 下一代防火墙NGAF 防火墙如何当作路由器

防火墙如何当作路由器

查看数: 6135 | 评论数: 9 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-25 20:31

正文摘要:

如拓扑图那样,路由器下面连防火墙,要求防火墙接收路由器dhcp下发的ip,然后以防火墙(不开dhcp)为网关转发出另外一个网段的ip,下面pc都设置固定ip。最后防火墙下面pc和路由器下面无线ap不在同一个网段,且都能访问 ...

回复

新手843713 发表于 2018-2-8 12:47
我建议你改了你网络结构     
你这个结构不科学啊
北方翱翔 发表于 2018-1-26 17:27
http://bbs.sangfor.com.cn/plugin ... abase&tid=37434
小妞真帅 发表于 2018-1-26 12:39
软路由不知道管理密码,电信账号密码也不知道。公司网管联系不上了,当初拿身份证办理电信业务的人也联系不上了。现在下面电脑都是自动获取ip无法有效管理,现在就想把防火墙当成路由器使用,给下面电脑重新分配固定ip,不考虑防火墙功能特性。
现在拓扑中的那个防火墙就打算当作普通路由设备使用,但是不知道应该具体怎么设置。
nrsheng 发表于 2018-1-26 09:09
这样做不好!
破碎南瓜 发表于 2018-1-25 23:37
透明方式接入的话会好一些,不建议在内网在做一跳设备。
一个无趣的人 发表于 2018-1-25 23:15
透明。吧。
qinpeng 发表于 2018-1-25 23:03
我也看不懂这个拓扑图 放在核心和二层交换机之间的话为什么要路由模式部署呢?楼主你要清楚什么是路由模式 路由模式一般都是作为局域网的出口来部署的 充当内网的网关的,做边界防护 内网防护之类的。但是看见你这个拓扑图的话 我建议最好的部署方法就是用防火墙替换路由器做网关路由出口,然后你想让不同网段不同网关的话这个好解决。拿你的核心交换机分配不同的vlan啊 比如说vlan15的网段是192.168.15.0/24  网关是15.1  vlan16的网段是192.168.16.0/24  网关是16.1  然后核心交换机再有一个地址跟防火墙互联,做好路由就行。最后分别在防火墙上做好两个网段的代理上网(源地址转换)即可。最后再测试是否配置正确就可以了。关于那个软路由的话可以看看你这里还有什么其他的用途 没有的话也可以暂时闲置以致备用
yzy 发表于 2018-1-25 21:58
建议透明部署
zhb 发表于 2018-1-25 21:03
防火墙放在这个位置建议透明模式部署或者虚拟网线部署,不建议路由模式部署
透明模式部署:http://bbs.sangfor.com.cn/plugin ... abase&tid=22383
虚拟网线部署指导:http://bbs.sangfor.com.cn/plugin ... abase&tid=34857
qinpeng 发表于 2018-1-26 13:06
回复小妞真帅:你肯定是没有好好阅读我上面的回复  都说跟电信的说报修宽带(他要账号信息的话你就提供单位名称叫师傅直接下来)就可以知道账号密码了 知道之后那不就是什么都顺利成章了嘛?你的核心可以划分vlan的啊 兄弟