当前位置:首页 > wifi设置知识 > 正文内容

防火墙配置回程路由和上网策略(参考)

秋天2024年03月03日 06:02:04wifi设置知识180
本文将为您介绍防火墙配置回程路由和上网策略 的相关知识和应用,让您更好地了解和掌握相关技能。

早上接到客户要求:三层交换机需要增加一个网段,可是密码忘记了。

本来嘛,增加网段是个简单的事情,还准备马上派人过去,密码忘记就麻烦了,必须得重启才行,上班正忙着呢,只能等客户下班之后再开始干活了,不过,干咱们这行,这是常态,也早就习惯了。



机房环境还是不错的,走进去就觉得“温暖如春”,设备还不少,分成4个1.2米的机柜,塞得机房满满当当的。

核心交换机是一台华为的S5700-28C-SI,看上去有年头了。

技术员打开笔记本电脑,连接console线,趁着准备工作的间隙,我问客户:哪些端口需要划分到新的网段里面呢?

答曰:“只要随便划分一个未使用端口就,然后需要用来连接SDWAN设备。”



明白了,那就是还需要我们配合SDWAN设备上线,举手之劳,咱也乐意帮忙,赶紧开始干活,完事儿好早点回家。

一、交换机重新配置密码:

重启交换机,出现“Press Ctrl+B or Ctrl+E to enter BootROM/BootLoad menu ...”时,快速按下“Ctrl+B”,然后输入默认密码:Adminhuawei.com;

在BootROM/BootLoad主菜单下选择“Clear password for console user”清除Console口登录密码;

根据交换机的提示,在BootROM/BootLoad主菜单下选择“Boot with default mode”启动设备,系统启动完成后,此时通过Console口登录时不需要认证,赶紧先配置密码:

system-view

[HUAWEI] user-interface console 0

[HUAWEI-ui-console0] authentication-mode password

[HUAWEI-ui-console0] set authentication password cipher test123

[HUAWEI-ui-console0] return

save


二、交换机增加网段:192.168.240.0/24

Vlan 240 //创建vlan

Interface vlanif 240 //配置vlan的接口IP

Ip address 192.168.240.1 24

interface GigabitEthernet0/0/19 //19口加入vlan

port link-type access

port default vlan 240

原来的静态路由是这样写的,把新增加的vlan直接包在里面了,那我就不用写了

ip route-static 192.168.0.0 255.255.0.0 192.168.0.1


三、防火墙的配置

第一步,肯定是需要增加一条回程路由,让防火墙能与新增加的网段通信;

登录防火墙,先看一眼当前路由表:display ip routing-table



看到一条192.168.0.0/16的静态路由,下一跳地址是192.168.0.254,呃……那我就不用写回程路由了;

第二步,应该是要配置NAT策略了,先看一下当前的策略吧;



没有任何限制地访问互联网,源地址是any,那当然是哪个网段都能上了,NAT策略也不用配置了;


第三步,就是配置与NAT策略相匹配的安全策略,我猜也不用配置了,因为安全策略与NAT策略是对应关系,所以理论上来说,又是不需要我修改的;



果不其然,都是“大策略”,涵盖范围非常广,不需要新增或者修改了。


四、配合接入SD-WAN设备

1、客户要求:SD-wan是负责连接到外地的4个网段:

192.168.11.0/24

192.168.21.0/24

192.168.22.0/24

192.168.120.0/24


2、进入核心交换机,添加4条静态路由

ip route-static 192.168.11.0 24 192.168.240.2

ip route-static 192.168.21.0 24 192.168.240.2

ip route-static 192.168.22.0 24 192.168.240.2

ip route-static 192.168.120.0 24 192.168.240.2


3、连接SD-wan设备:Wan口连接到核心交换机的19端口上,Lan口连接我们的笔记本电脑,准备配合测试,发现无法自动获取IP,但是这台设备,我们一无所知,只能询问设备提供方。

对方查询一番后,要求我们直接重置了事,哈哈;机房里没有牙签,找到一根软趴趴的扎线,颤抖着重置成功了,片刻后,笔记本电脑获取到IP地址,准备帮他们配置wan口,结果对方表示不用配置,发给我们代码,直接粘贴在浏览器地址栏中,就可以自动激活;



激活成功,然后呢?可以撤退下班了,忙活一个半小时,打完收工,回家吃饭还来得及,不算晚。


~通过这篇文章,您已经了解了如何管理和保护您的无线网络和路由器,让您的上网更加安全和可靠。

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/148727.html

分享给朋友:

“防火墙配置回程路由和上网策略(参考)” 的相关文章

有了路由器怎么联网

有了路由器怎么联网

本篇文章给大家谈谈有了路由器怎么联网,以及有了路由器怎么联网上网对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览:关于有了路由器怎么联网和有了路由器怎么联网上网的文章,就是上面的全部内容了,不知道有没有是您需要的内容。如果可以帮到您,记得收藏本站...

电脑小米路由器怎么设置

电脑小米路由器怎么设置

有很多朋友不知道电脑小米路由器怎么设置要如何操作,今天为大家整理了很多电脑小米路由器怎么设置台式电脑相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、小米路由器怎么设置 2、怎么对小米路由器进行设置 3、怎么设置小米路由器 4、小米路由器有线连电脑 小米路由器怎么...

路由器设密码怎么设置

路由器设密码怎么设置

今天和朋友们分享路由器设密码怎么设置相关的知识,相信大家通过本文介绍也能对路由器密码如何设置有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、路由器密码怎么设置 2、路由器如何设置密码 3、如何设置路由器密码? 4、无线路由器怎么设置密码? 路由器密码怎么设置 路由器密码怎么...

路由器怎么算正常的

路由器怎么算正常的

针对路由器怎么算正常的这个问题,本文将综合不同朋友对这个路由器怎么算正常的网速的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、路由器的灯怎么亮才正常 2、路由器的灯怎样闪才是正常的 3、无线路由器灯怎么闪算是正常 4、TP-Link路由器灯怎么闪算正常 5、路由器的灯...

电脑拼路由器怎么拼

电脑拼路由器怎么拼

本篇文章给大家谈谈电脑拼路由器怎么拼,以及如何拼电脑对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、电脑和电脑用路由怎么连接 2、电脑怎么连接路由器 电脑连接路由器的教程 3、电脑怎么连接路由器 电脑和电脑用路由怎么连接 一、电脑连接路由器的可以参考下图:二...

路由器怎么变卡了

路由器怎么变卡了

今天和朋友们分享路由器怎么变卡了相关的知识,相信大家通过本文介绍也能对路由器变卡怎么回事有自已的收获和理解。自己轻松搞问题。本文内容目录一览: 1、wifi突然变卡是什么问题? 2、请问我的无线网络总是会突然卡 怎么回事? 3、wifi用久了变卡怎么办? 4、无线路由器用久了为什么会卡?...