当前位置: 首页 > news >正文

网站模块设计怎么做怎样打开网站

网站模块设计怎么做,怎样打开网站,网站建站所用的技术,四川又出现新病毒了吗场景: fortigate 200B防火墙一台,数台Cisco、H3C二层交换机。内网划分多个VLAN,由于之前设计的是每个VLAN 对应fortigate 200B防火墙的一个物理端口,这样内网VLAN达到一定数量后,就会受到防火墙物理端口数量的限制。 因此需要启用…

 

场景: 

fortigate 200B防火墙一台,数台Cisco、H3C二层交换机。内网划分多个VLAN,由于之前

设计的是每个VLAN 对应fortigate 200B防火墙的一个物理端口,这样内网VLAN达到一定

数量后,就会受到防火墙物理端口数量的限制。 因此需要启用防火墙的VLAN功能,只使用

一个物理端口,类似于Cisco路由器中的单臂路由功能。

 

简单的网络结构如下图所示:

      wKioL1PxlNmiRTaIAACGt3mMCwE288.jpg

 

这里介绍一下配置过程。

 

一、接口配置部分

 

1. Web登录防火墙,定位到【系统管理】->【网络】->【接口】,点击"创建新的",如图示 

      wKioL1PxkB3g00lLAAFtt4ZDqUw672.jpg 

2. 弹出接口创建界面,输入相关信息,这里需要注意:

        接口名称:    可以任意取名,但以能唯一标识接口为目的

        类型:  这里接口类型要选择VLAN接口,可选择的接口类型包括

                            wKioL1PxkTKi8-MWAABRCCVNKYU943.jpg     

 

        接口:   从下拉列表选择要配置VLAN子接口的物理端口,这里以Port 14为例

        VLAN ID:  ID一定要要与交换机里配置好的VLAN ID相对应

        IP地址/子网掩码: 为接口分配IP地址

        管理访问:   勾选以启用访问类型 

 

wKiom1Pxj1njqIeqAAGeTjg9s5w690.jpg

 

 输入完成后,点击"OK"完成配置。

 

3.  重复以上步骤,依次配置其他VLAN接口,配置完成后如下所示:

     

      wKiom1PxlNqAA_gdAAHD8HADwFM514.jpg

 

 这里一定要注意:

        Port 14 , 即启用VLAN子接口的物理端口,不可以配置IP地址(蓝色标注部分)。这样可

以使物理端口处于Trunk模式,以识别交换网络的VLAN ID。

 

为了之后策略管理和维护方便,我们可以将VLAN接口根据区域来配置。

【网络】->【区】,点击"创建新的",弹出区域创建界面,如图示:

     名称:   设置区域名称

     接口成员:  勾选属于要设置区域的成员端口

     wKioL1Pxn2SA7uoJAACbLD68v18245.jpg

    设置完毕,单击"OK"即可.

 

 这里我创建了三个区,如图示:

     wKiom1PxnsCgvH_bAADOWdICw_0098.jpg

 

 

二、DHCP配置部分

 

 接口配置完毕后,就可以为内网配置并启用DHCP Server了。

 

  1. 【系统管理】->【DHCP服务器】->【服务】,选择"创建新的", 弹出的DHCP配置界面,

     如下所示:

    接口名称:   选择要配置IP地址的VLAN接口名称,即配置接口时为接口设置的名称

    模式:  这里选择服务器模式

    其他信息就可以根据网络状态自行配置了

    wKiom1PxnIviIA99AAGTNvsUdTg187.jpg

     

 2.   点击高级,展开高级配置界面,设置DHCP服务器高级选项:

       如 域名称、地址租约、wins服务器地址等

        wKioL1PxncmDJTWPAAESG6_6jWA223.jpg

        

重复以上步骤,增加其他DHCP服务器。

配置完毕后,如下图:

  wKioL1PxnnKgYJg-AAF-KLl8cJE559.jpg

 

 

三、防火墙策略配置部分

  

      要求:

           1. Wired区和Wireless区网络可以互访,且都可以访问公网

           2. Wireless-Guset 可以访问公网,但是不能访问内网

           3. Wired 区和Wireless区可以访问Wireless-Guses区,以便于管理本段内设备

 

策略配置过程如下:

 

要求1:

【防火墙】->【策略】,选择"创建新的":

  Wired->Wirelss:

     wKioL1PxoaGz-4NdAAFkhT41SgY484.jpg

 Wireless->Wired:

    wKiom1PxoQqDIR0cAAFeanhgU1A976.jpg

Wired,Wireless-> WAN:   

    wKioL1PxoqHy2tAlAAFcOlMxKWc226.jpg

    wKiom1PxoYjxTO4JAAFlSLpaIaA753.jpg

 

 要求2:

     Wireless-Guest-> WAN:

     wKiom1PxqNKyd8rvAAEr8_saXF0365.jpg

 

要求3:  

  Wired,Wireless->Wireless-Guset:  

wKiom1PxqYPz_Jt-AAEcAshF3GY716.jpg

wKioL1PxqpvABFTCAAEJodKl8b4937.jpg

 

配置完成。


四、交换机配置部分 

 

    二层交换机上最重要的配置是: 与防火墙相连的端口配置为Trunk。

    其他的就是创建vlan和分配端口和常规配置无差异。



这样就实现了fortigate的VLAN功能了。



http://www.lbrq.cn/news/2383003.html

相关文章:

  • 重庆专业做网站seo搜索引擎优化价格
  • 建设政府网站多少钱百度搜索趋势
  • 企业做定制网站的好处宣传推广方式有哪些
  • 西宁做网站公司排名深圳推广公司推荐
  • 海淀深圳网站建设公司成人大学报名官网入口
  • 保定网站建设优化百度代理查询
  • 网站公安部备案号小广告怎么能弄干净
  • 做彩票网站是违法的吗青岛seo关键词优化排名
  • 网站建设水平如何评价现在感染症状有哪些
  • 山东网站开发制作市场营销手段有哪四种
  • wordpress admin主题宁波seo专员
  • 怎么自己的电脑做网站服务器seo技术服务外包公司
  • 校园网站建设的系统分析大数据培训班需要多少钱
  • 南京网站建设王道下拉??360站长
  • 网站网页的区别与联系谷歌关键词排名优化
  • 电子商务网站建设需要学什么网络营销有本科吗
  • 开源cms管理系统跨境电商seo
  • 泰康人寿保险官方网站优化网站界面的工具
  • 网站提示危险怎么办广州百度seo排名优化
  • 南宁网站开发推广yy直播
  • b2b模式对企业的影响seo测试工具
  • 免费企业黄页网济南网站seo哪家公司好
  • 涂料做哪个网站好网络营销试卷
  • 临沂广润网站建设打开免费百度啊
  • 大浪做网站网络营销怎么做推广
  • 张家港做网站排名深圳网站设计制作
  • 知名的集团门户网站建设费用成都排名推广
  • 中企动力做网站的优势如何提升网站搜索排名
  • 成人用品网站怎么推广怎么推广销售
  • 做淘宝客网站 首选霍常亮百度一下手机版网页
  • 3.3 参数传递方式
  • 【RK3576】【Android14】开发板概述
  • 饿了么app 抓包 hook
  • [AI8051U入门第五步]modbus_RTU主机
  • 【怜渠客】简单实现手机云控Windows电脑锁屏
  • 异世界历险之数据结构世界(排序(插入,希尔,堆排))