欧非资源网:安全、免费、专业放心的资源下载站! 最新软件|软件分类

您的位置:欧非资源网 > 电脑专区 > 路由器教程 > 如何通过旁路模式部署防火墙

如何通过旁路模式部署防火墙

时间:2022-01-05 09:35作者:admin来源:未知人气:801我要评论(0)

实现防护功能的同时,可以完全不需改变用户的网络环境,并且可以避免设备对用户网络造成中断的风险。用于把设备接在交换机的镜像口,保证外网用户访问服务器的数据经过此交换机,并且设置镜像口的时候需要同时镜像上下行的数据,从而实现对服务器的保护。

如下图,防火墙设备旁路部署,内网接三层交换机,用户网段为 192.168.2.0/24,服务器网段为 172.16.1.0/24,配置防火墙设备能够对服务器进行 IPS防护、WEB 应用防护以及防止敏感信息的泄露。

旁路模式部署防火墙

配置管理口

旁路部署时,设备通过管理口来阻断连接。通过『网络配置』→ 『接口/区域』→『物理接口』,点击 eth0,配置页面如图:

旁路模式部署防火墙

配置旁路镜像口

通过『网络配置』→『接口/区域』→『物理接口』,点击eth1,配置页面如图:

旁路模式部署防火墙

接口[类型]选择旁路镜像。

[区域]选择接口 eth1 所属的区域。区域需要提前设置,本例选择旁路区域,对于区域的设置请参考章节 3.2.1.4 区域设置。

[启用旁路流量统计]用于开启旁路镜像口的流量统计,在[内网 IP 组]中选择需要统计流量的内网 IP。

[高级配置]用来设置网口的工作模式,MTU,MAC 地址,如果需要修改,点击设置,接口如下:

旁路模式部署防火墙

配置路由

需要配置一条到 0.0.0.0/0.0.0.0 的默认路由指向前置网关 192.168.1.1。

进入『网络配置』→『路由』→『静态路由』,配置页面如下:

旁路模式部署防火墙

配置防护规则

通过『IPS』→『IPS』,新增 IPS 规则,配置页面如图:

旁路模式部署防火墙

旁路模式下,源区域和目的区域都要选择旁路接口所在的区域,目的 IP 组选择服务器网段所在的 IP 组即可。

基本配置完毕后,将设备接入网络中,eth1 口连接三层交换机的镜像口,eth0口接内网三层交换机的 VLAN99 范围内的接口即可。

相关阅读 路由器WiFi密码怎么修改路由器wmm要不要开启如何查看宽带账号和密码关闭icloud照片后照片被移除该如何处理如何使用tendawifi路由器设置密码亿联Yealink CP960 固件升级步骤无线网卡无法从DHCP获取正确的IP地址,连任何无线获取的IP都一样怎么通过软件查询CISCO5510防火墙的序列号WiFi和WLAN的区别是什么?你的手机是WiFi还是WLAN呢?家用百兆光纤宽带下载速度到底有多快?原来是这个拖了后腿!

文章评论
发表评论

热门文章 星巴克无线wifi不能连接,不自动弹出验证页面的解决办法小米路由器如何实现成功外网WOL唤醒中兴光猫F673A超级管理员密码+路由改桥接模式 实现教程移动GM220S光猫超级密码及改桥接模式方法

最新文章 路由器WiFi密码怎么修改路由器wmm要不要开启 如何查看宽带账号和密码关闭icloud照片后照片被移除该如何处理如何使用tendawifi路由器设置密码亿联Yealink CP960 固件升级步骤

人气排行 星巴克无线wifi不能连接,不自动弹出验证页面的解决办法小米路由器如何实现成功外网WOL唤醒中兴光猫F673A超级管理员密码+路由改桥接模式 实现教程移动GM220S光猫超级密码及改桥接模式方法华三防火墙H3CF100配置基础教程移动GM220S/GM232 Telnet密码获取方法网络路由器、AC、AP、胖AP、瘦AP、POE交换机是什么?电信拨号宽带如何获得公网IP

盖楼回复X

(您的评论需要经过审核才能显示)