back-to-back防火墙和三层交换设置提醒一例

简介:
有朋友打电话问了一些和背靠背防火墙场景中的一些问题,分享出来,供大家参考!
1、背靠背中的网络关系,此时DMZ区存在于两者之间!
A、此时,第一个防火墙的内部接口所连的网络均可以作为内部网络(第二个防火墙后的内部网络以及DMZ)。

B、此时,第二个防火墙会把此外网网卡所连接的网络看作为外部网络(第一个防火墙和DMZ)

你可以把A为NAT。B为路由。此时DMZ为私有IP
你可以把B为路由。A为NAT。此时DMZ为公有IP


2、现在有如此场影。外部---路由---防火墙-DMZ---防火墙---三层交换(VLAN)

看到后,就一种感觉,这基本上全世界最安全的网络架构啦。

现在时这样的,三层交换所连的网络为VLAN区域,共计六个。

此时与三层交换相连的ISA(防火墙)作为NAT代理(或是WEB代理,为域场景)
现在六个VLAN都以ISA防火墙的NAT代理服务器与外部网络通讯。且ISA在其中一个VLAN内。
要在其接口上设置默认路由为到所有的网络经由ISA的内网网卡IP地址。

但此时,要注意的在ISA上也要有个回指路由(这也是最关键的一点):就是在ISA本地主机上新建路由(route add)到各个VLAN网络的路由均走三层交换ISA所在的VLAN的IP地址。





 本文转自 rickyfang 51CTO博客,原文链接:http://blog.51cto.com/rickyfang/125799,如需转载请自行联系原作者


相关文章
|
Linux 网络安全
Linux系统如何查看和设置防火墙规则(端口开放和禁用)
Linux系统如何查看和设置防火墙规则(端口开放和禁用)
2770 0
|
10月前
|
网络协议 Linux 网络安全
Centos7 防火墙配置+端口设置
Centos7 防火墙配置+端口设置
214 0
Centos7 防火墙配置+端口设置
|
11天前
|
监控 网络协议 安全
【亮剑】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题
【4月更文挑战第30天】当设备IP能ping通但无法上网时,可能是DNS解析、网关/路由设置、防火墙限制、网络配置错误或ISP问题。解决步骤包括检查网络配置、DNS设置、网关路由、防火墙规则,以及联系ISP。预防措施包括定期备份配置、更新固件、监控网络性能和实施网络安全策略。通过排查和维护,可确保网络稳定和安全。
|
8月前
|
安全 Linux 网络安全
百度搜索:蓝易云【服务器安全设置Centos7 防火墙firewall与iptables】
CentOS 7使用的默认防火墙是firewall,它是一种基于Netfilter的用户空间工具,用于管理Linux内核中的iptables规则。为了加强服务器的安全性,可以通过配置CentOS 7防火墙和iptables规则来保护服务器。
108 0
|
4月前
|
网络协议 Shell Linux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
系统初始化shell,包括:挂载镜像、搭建yum、设置主机名及IP地址和主机名映射、配置动态IP、关闭防火墙和selinux
42 2
|
6月前
|
Linux 网络安全
防火墙iptable的设置总结
防火墙iptable的设置总结
35 0
|
8月前
|
监控 安全 网络安全
防火墙的设置主要是为了防范什么
防火墙的设置主要是为了防范什么
|
网络协议 Linux 网络安全
Centos防火墙设置与端口开放的方法
Centos升级到7之后,内置的防火墙已经从iptables变成了firewalld。所以,端口的开启还是要从两种情况来说明的,即iptables和firewalld。
1469 0
|
11月前
|
Linux 网络安全
centos下防火墙设置
centos下防火墙设置
222 0
|
11月前
|
Linux 网络安全
Linux | 防火墙设置
Linux | 防火墙设置
105 0