×

防火墙如何当作路由器

小妞真帅 7216

{{ttag.title}}
如拓扑图那样,路由器下面连防火墙,要求防火墙接收路由器dhcp下发的ip,然后以防火墙(不开dhcp)为网关转发出另外一个网段的ip,下面pc都设置固定ip。最后防火墙下面pc和路由器下面无线ap不在同一个网段,且都能访问外网,互相访问。
路由器ip:192.168.15.1      无线ap:192.168.15.3-192.168.15.255
防火墙ip:192.168.16.1      pc       :192.168.16.2-192.168.16.255


该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

回复小妞真帅:你肯定是没有好好阅读我上面的回复  都说跟电信的说报修宽带(他要账号信息的话你就提供单位名称叫师傅直接下来)就可以知道账号密码了 知道之后那不就是什么都顺利成章了嘛?你的核心可以划分vlan的啊 兄弟
本答案是否对你有帮助?
zhb 发表于 2018-1-25 21:03
  
防火墙放在这个位置建议透明模式部署或者虚拟网线部署,不建议路由模式部署
透明模式部署:http://bbs.sangfor.com.cn/plugin ... abase&tid=22383
虚拟网线部署指导:http://bbs.sangfor.com.cn/plugin ... abase&tid=34857
yzy 发表于 2018-1-25 21:58
  
建议透明部署
qinpeng 发表于 2018-1-25 23:03
  
我也看不懂这个拓扑图 放在核心和二层交换机之间的话为什么要路由模式部署呢?楼主你要清楚什么是路由模式 路由模式一般都是作为局域网的出口来部署的 充当内网的网关的,做边界防护 内网防护之类的。但是看见你这个拓扑图的话 我建议最好的部署方法就是用防火墙替换路由器做网关路由出口,然后你想让不同网段不同网关的话这个好解决。拿你的核心交换机分配不同的vlan啊 比如说vlan15的网段是192.168.15.0/24  网关是15.1  vlan16的网段是192.168.16.0/24  网关是16.1  然后核心交换机再有一个地址跟防火墙互联,做好路由就行。最后分别在防火墙上做好两个网段的代理上网(源地址转换)即可。最后再测试是否配置正确就可以了。关于那个软路由的话可以看看你这里还有什么其他的用途 没有的话也可以暂时闲置以致备用
一个无趣的人 发表于 2018-1-25 23:15
  
透明。吧。
破碎南瓜 发表于 2018-1-25 23:37
  
透明方式接入的话会好一些,不建议在内网在做一跳设备。
nrsheng 发表于 2018-1-26 09:09
  
这样做不好!
小妞真帅 发表于 2018-1-26 12:39
  
软路由不知道管理密码,电信账号密码也不知道。公司网管联系不上了,当初拿身份证办理电信业务的人也联系不上了。现在下面电脑都是自动获取ip无法有效管理,现在就想把防火墙当成路由器使用,给下面电脑重新分配固定ip,不考虑防火墙功能特性。
现在拓扑中的那个防火墙就打算当作普通路由设备使用,但是不知道应该具体怎么设置。
北方翱翔 发表于 2018-1-26 17:27
  
http://bbs.sangfor.com.cn/plugin ... abase&tid=37434
新手843713 发表于 2018-2-8 12:47
  
我建议你改了你网络结构     
你这个结构不科学啊

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
安全效果
干货满满
西北区每日一问
技术笔记
新版本体验
功能体验
【 社区to talk】
技术咨询
标准化排查
2023技术争霸赛专题
产品连连看
GIF动图学习
信服课堂视频
每周精选
自助服务平台操作指引
秒懂零信任
技术晨报
技术圆桌
通用技术
答题自测
安装部署配置
每日一记
原创分享
玩转零信任
场景专题
升级&主动服务
社区新周刊
畅聊IT
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人