热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

管理篇连接模式❀01.透明模式连接❀飞塔(Fortinet)防火墙

【简介】防火墙作为一实际存在的物理设备,其本身也起到路由的作用,所以在为用户安装防火墙时,就需要考虑如何改动其原有的网络拓扑结构或修改连接

 

         【简介】防火墙作为一实际存在的物理设备,其本身也起到路由的作用,所以在为用户安装防火墙时,就需要考虑如何改动其原有的网络拓扑结构或修改连接防火墙的路由表,以适应用户的实际需要,这样就增加了工作的复杂程度和难度。如果防火墙采用了透明模式,即采用无IP方式运行,用户将不必重新设定和修改路由,防火墙就可以直接安装和放置到网络中使用,如交换机一样不需要设置IP地址!



  透明模式网络结构

 

        透明模式的防火墙就好像是一台网桥(非透明的防火墙好像一台路由器),网络设备(包括主机、路由器、工作站等)和所有计算机的设置(包括IP地址和网关)无须改变,同时解析所有通过它的数据包,既增加了网络的安全性,又降低了用户管理的复杂程度。

 

  透明模式设置

        飞塔防火墙的模明模式设置非常简单。

        ① 在防火墙登录时首页的状态下,可以看到系统信息里显示的运行模式默认是NAT模式,也就是路由模式,点击边上的【更改】;

        ② 可选模式选择透明模式,提示如果改变模式的话系统的所有设置都会改变,所以在确保在可以丢失所有配置的情况下进行设置(比如新设备或可以恢复出厂)。输入管理IP和网关,通常是用来设置MGMT管理口,如果没有管理口,则为第一个内网接口,点击【更改】;

        ③ 通过CONSOLE接口用管理线连接进入命令模式,可以看到所有的接口都是独立的了,而且都没有IP地址和访问权限;

        ④ 使用命令设置接口的IP地址,会出现报错提示,所有的接口都不可以设置IP地址了;

        ⑤ 因为 Fortinet 90D 并没有 MGMT 管理口,我们需要从第一个内网接口登录管理设置,使用命令设置接口的访问权限,这个设置可以成功完成;

        ⑥ 用设置透明模式时设置的管理IP地址192.168.1.100,可以通过接口internal1连接到防火墙,但是在所有接口上都看不到IP地址;



        ⑦ 因为 internal1 接口用于管理设置,那么建立一条策略,通过内网口 internal2  可以访问 wan1 口;

        ⑧ 将从路由器引出的网线接入Wan1口,连接内网交换机的网线连接internal2口,经测试,网络是通的,内网可以通过防火墙使用路由器上网。

 

飞塔技术-老梅子   QQ:57389522




推荐阅读
  • 网关(Gateway)又称网间连接器、协议转换器。网关在传输层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和 ... [详细]
  • 配置IPv4静态路由实现企业网内不同网段用户互访
    本文介绍了通过配置IPv4静态路由实现企业网内不同网段用户互访的方法。首先需要配置接口的链路层协议参数和IP地址,使相邻节点网络层可达。然后按照静态路由组网图的操作步骤,配置静态路由。这样任意两台主机之间都能够互通。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • HSRP热备份路由器协议的应用及配置
    本文介绍了HSRP热备份路由器协议的应用及配置方法,包括设计目标、工作原理、配置命令等。通过HSRP协议,可以实现在主动路由器故障时自动切换到备份路由器,保证网络连通性。此外,还介绍了R1和R2路由器的配置方法以及Sw1和Sw2交换机的配置方法,最后还介绍了测试连通性和路由追踪的方法。 ... [详细]
  • 解决浏览器打开网页后提示“dns_probe_possible 怎么解决”的方法
    在使用浏览器进行网上冲浪的时候遇到故障是一件很常见的事情,很多用户都遇到过系统提示:dns_probe_possible。从提示中可以看出和DNS是有一定的关系的,经过小编测试之后 ... [详细]
  • CISCO ASA防火墙Failover+multiple context详细部署By 年糕泰迪[操作系统入门]
    一.文章概述本文主要就CISCOASA防火墙的高可用和扩张性进行阐述和部署。再cisco防火墙系列中主要有3种技术来实现高可用和扩张性。分别是Failover,multiplese ... [详细]
  • IP、ARP、TCP、UDP、ICMP、DNS、路由协议、DHCP协议的缺陷,容易受到的攻击,以及防御措施1、IP协议1.1、介绍: ... [详细]
  • 华为设备:企业局域网规划及三层交换机技术
    一、实验环境公司最近新租赁了写字楼,领导要求一定要好好规划网络,整理IP地址二、实验需求1、财务部有几台服务器,IP地址不能变&#x ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
  • 用户视图(查看运行状态或其他参数)系统视图(配置设备的系统参数)system-viewEntersystemview,returnuservi ... [详细]
  • NSD cisco高级路由与交换技术2014.8.12
    实验01:DHCP服务的应用实验目标:通过建立DHCP服务,给计算机自动分配地址实验环境:实验步骤:一、配置计算机pc8pc ... [详细]
  • 华为仿真软件eNSP路由器配置
    静态路由如下图所示,给定的指定IP,配置静态路由,让四台PC机可以相互连接。 分析:LSW1是2层交换机,下面挂接的都是同一网关的PC机,因此无需配置。AR1和AR2为路由器,所以 ... [详细]
  • php网站设计实验报告,php网站开发实训报告
    本文目录一览:1、php动态网站设计的关键技术有哪些软件,及搭建步骤需要哪些页面,分别完成 ... [详细]
  • 实验2:Open vSwitch虚拟交换机实践   实验3:OpenFlow协议分析实践
    实验2:OpenvSwitch虚拟交换机实践一、实验目的能够对OpenvSwitch进行基本操作;能够通过命令行终端使用OVS命令操作OpenvSwitch交换机,管理流表;能够通 ... [详细]
  • GNS3单臂路由实验
    小白菜鸟必看-GNS3单臂路由实验教程(图文并茂)一.实验环境实验环境:GNS3,C269路由器二.实验图实验图如图所示。但是有以下几点要注意! ... [详细]
author-avatar
u44093631
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有