当前位置:首页 > 实用技巧 >

路由器和防火墙怎样连接(路由器防火墙在哪里设置)

来源:原点资讯(www.yd166.com)时间:2024-01-18 06:32:48作者:YD166手机阅读>>

在一些简单的场合,利用路由器上携带的防火墙功能,即ZBF防火墙,可以完成对流量的相应控制,对于没有专门的物理防火墙的场合,还是很有用的。ZPF(Zone-Based Policy Firewall)是一种基于区域的防火墙,基于区域的防火墙配置的策略都是在数据从一个区域发到另外一个区域时才生效,在同一个区域内的数据是不会应用任何策略的。Zone是应用防火墙策略的最小单位,一个Zone中可以包含一个接口,也可以包含多个接口。区域之间的所有数据默认是全部被丢弃的,所以必须配置相应的策略来允许某些数据的通过。

路由器和防火墙怎样连接,路由器防火墙在哪里设置(1)

下面我们通过Cisco Packet Tracer工具模拟实验了解该特性,实验拓扑如下图所示。

路由器和防火墙怎样连接,路由器防火墙在哪里设置(2)

基础配置:

R1:

R1(config)#int g0/0/0

R1(config-if)#ip address 12.1.1.1 255.255.255.0

R1(config-if)#no shutdown

R1(config-if)#int g0/0/1

R1(config-if)#ip address 192.168.1.254 255.255.255.0

R1(config-if)#no shutdown

R1(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.2

R2:

R2(config)#int g0/0/0

R2(config-if)#ip address 12.1.1.2 255.255.255.0

R2(config-if)#no shutdown

R2(config-if)#int g0/0/1

R2(config-if)#ip address 23.1.1.2 255.255.255.0

R2(config-if)#no shutdown

R2(config)#ip route 192.168.1.0 255.255.255.0 12.1.1.1

R2(config)#ip route 192.168.3.0 255.255.255.0 23.1.1.3

R2(config)#ip route 192.168.4.0 255.255.255.0 23.1.1.3

R3:

R3(config)#int g0/0/0

R3(config-if)#ip address 23.1.1.3 255.255.255.0

R3(config-if)#no shutdown

R3(config-if)#int g0/0/1

R3(config-if)#ip address 192.168.3.254 255.255.255.0

R3(config-if)#no shutdown

R3(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.2

R3(config-if)#int g0/0/2

R3(config-if)#ip address 192.168.4.254 255.255.255.0

R3(config-if)#no shutdown

配置完成后,Server1(192.168.1.100/24)、PC1(192.168.1.1/24)和PC3(192.168.3.3/24)、PC4(192.168.4.4/24)都可以相互ping通互访。所有PC端都可以访问Serrver的Web业务。

路由器和防火墙怎样连接,路由器防火墙在哪里设置(3)

此时我们在边缘路由器R3上配置基于区域的策略防火墙 (ZPF) ,使其不仅可以充当路由器,还可以充当防火墙。R3 目前负责为其所连接的三个网络:G0/0/0连接到互联网,由于这是公共网络,因此它被视为不可信网络,且应具有最低安全级别;G0/0/1 连接到内部网络,内部网络被视为可信网络,且应具有最高安全级别;G0/0/2 为客户接入网络。

R3 充当防火墙时要执行的安全策略规定:

  • 不允许从互联网发出的流量进入内部或客户网络。(即Server1不能访问到PC3和PC4);
  • R3 内部网络中的计算机被视为可信设备,并且可以发出任何类型的流量。(即PC3可以访问Server1和PC4);
  • R3 客户网络中的计算机被视为不可信设备,并且只允许向互联网发出 Web 流量HTTP。(即PC4只允许访问Server1的HTTP业务,其他流量不允许)

1. 创建安全区域。

R3(config)#zone security INSIDE

R3(config)#zone security CUSTOMER

R3(config)#zone security INTERNET

2.将接口分配到适当的安全区域

R3(config)#int G0/0/0

R3(config-if)#zone-member security INTERNET

R3(config)#int G0/0/1

R3(config-if)zone-member security INSIDE

R3(config)#int G0/0/2

R3(config-if)zone-member security CUSTOMER

路由器和防火墙怎样连接,路由器防火墙在哪里设置(4)

首页 123下一页

栏目热文

路由器手机防火墙用开启吗(路由器官网的防火墙模式怎么关闭)

路由器手机防火墙用开启吗(路由器官网的防火墙模式怎么关闭)

"如何科学管理家庭无线网络:定期关闭路由器,设置高强度密码,启用防火墙,修改路由器设置,定时更换密码,使用智能家...

2024-01-18 06:53:16查看全文 >>

怎样关闭路由器防火墙(路由器自带的防火墙怎么设置)

怎样关闭路由器防火墙(路由器自带的防火墙怎么设置)

家中的WIFI信号突然出现衰减,网络速度缓慢,您可考虑运用以下10个小技巧,优化WIFI信号,提升家中网络的访问速度。具...

2024-01-18 07:17:29查看全文 >>

手机上怎么设置路由器防火墙(手机路由器防火墙怎么关闭)

手机上怎么设置路由器防火墙(手机路由器防火墙怎么关闭)

路由器已经成为每个家庭必不可少的网络设备,而新购的路由器需要配置才可以使用,下面看看手机如何配置一台新的路由器,不要怕...

2024-01-18 06:52:30查看全文 >>

面膜必须要洗掉吗(面膜要马上洗掉吗)

面膜必须要洗掉吗(面膜要马上洗掉吗)

最近在后台看到很多人都在问面膜的问题,也稍微了解了下,发现很多小伙伴都有这样面的疑惑呢。所以,决定今天分享关于面膜的常见...

2024-01-18 06:41:13查看全文 >>

ios13系统更新后续航(ios13哪个系统续航最好)

ios13系统更新后续航(ios13哪个系统续航最好)

据IT之家,苹果于本周正式推送了iOS 16.5.1系统更新,修复了Lightning转接器失效的问题,以及Kernel...

2024-01-18 06:45:06查看全文 >>

路由器怎么开通防火墙(路由器自带的防火墙怎么设置)

路由器怎么开通防火墙(路由器自带的防火墙怎么设置)

如今是黑客平民化的时代,呆在自己家里上网都有可能会“中枪”,时不时的攻击你一下,一定会让你头大。好在许多路由器都内置了防...

2024-01-18 06:45:20查看全文 >>

像素风格打怪刷装备游戏(像素游戏推荐 打怪)

像素风格打怪刷装备游戏(像素游戏推荐 打怪)

《冒险岛:枫之传说》是一款极具魅力的休闲游戏,它将传统的像素风格与创新的玩法完美融合,让玩家在游戏中体验到别具一格的冒险...

2024-01-18 06:48:53查看全文 >>

最新上线的像素游戏(新上线的像素游戏推荐)

最新上线的像素游戏(新上线的像素游戏推荐)

近日,一款风格特别的FPS游戏《Witch Rise》公开,即将在1月登陆全平台,先来看看这款游戏的预告片吧! 《Wit...

2024-01-18 06:40:35查看全文 >>

合成武器的像素类游戏(像素类游戏大全)

合成武器的像素类游戏(像素类游戏大全)

即使现在,我还是忘不了《泰拉瑞亚》,第一款游玩时间突破150小时的游戏。通过随机生成的世界种子,高度自由的合成、建造,用...

2024-01-18 06:59:56查看全文 >>

换装像素游戏推荐(比较少女心的像素换装游戏)

换装像素游戏推荐(比较少女心的像素换装游戏)

既然是三八妇女节,那就来推荐下很多妹纸都喜欢玩的换装游戏吧~换装游戏没有什么特殊的玩法,主要是补充说明一些游戏的特点,以...

2024-01-18 07:18:09查看全文 >>

文档排行