防火墙的桥接
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,未部署防火墙前的拓扑:部署防火墙后的拓扑:部署防火墙后,修改配置如下:删除VLAN21的地址,在核心交换机上新建VLAN2021,把原本定义在VLAN21上的地址放在VLAN2021上。使用TRUNK
千家信息网最后更新 2025年01月20日防火墙的桥接
未部署防火墙前的拓扑:
部署防火墙后的拓扑:
部署防火墙后,修改配置如下:
删除VLAN21的地址,在核心交换机上新建VLAN2021,把原本定义在VLAN21上的地址放在VLAN2021上。使用TRUNK与飞塔防火墙相 连,TRUNK内包含VLAN2021和VLAN21。客户端通过此模式可以访问到服务器,并经过防火墙。
报文流程:
1、client->server,报文在交换机上路由,从vlan2021发出,报文在防火墙上更换vlan tag为21,返回,到达服务器。
2、server->client,报文在交换机上交换,从vlan21发出,报文在防火墙上更换vlan tag为2021,返回,到达客户端。
总结:
飞塔防火墙的vlan桥接,可以不改变原来的拓扑,并将流量引流通过防火墙。查了其他家的资料,包括思科、h4c都不支持此功能。思科有vlan桥接,但是是针对非IP协议。这个功能可能最早是netscreen提出的。
引申:一般交换机只有一个mac地址,交换机判断ARP/IP报文是否是本地报文,不是直接查看报文的目的mac地址,而是首先检查vlan是否具有IP地址,没有则交换;有则再判断mac地址是否到本地,ARP/IP报文是否本地处理。
防火
报文
防火墙
地址
交换机
拓扑
功能
客户
客户端
服务器
思科
服务
原本
只有
核心
模式
流程
流量
目的
而是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
华为网络安全官网报名
mysql显示当前数据库
魏县软件开发
数据库怎样判断数据是否准确
怎么知道服务器挂了几个网站
我的世界服务器冲突
软件开发项目质量管理方法
unity产生数据库
台州搜网网络技术有限公司
大数据运维和软件开发
mysql数据库自动降级
华为服务器出货量多少
帝国神话官方服务器1000
软件开发方式与策略
网络安全小品剧本相声
漳平应用软件开发公司排名
网络安全风险应对处置预案
服务器对外开放域名解读
数据库锁原理图解
东莞市零创网络技术有限公司
oracledbca数据库设置
网络安全新年贺词2022
泰安市网络安全人才
河北省马全通网络技术有限公司
数据库毕业论文有哪些收获
临沂智慧社区软件开发哪儿好
网站数据库问题
如何用dos进去数据库
广州酷乐网络技术有限公司
java 数据库预处理