cisco防火牆如何與交換機連線

2021-03-06 02:26:27 字數 3417 閱讀 6684

1樓:匿名使用者

console口是用來配置裝置用的,直接連到電腦上的

如果連路由交換的話肯定是用fa0/0或者fa0/1口了

也就是fastether***0或者fastether***1這2個口

fastether***是快速乙太網口100m的

-----------------------------------------

防火牆可能不支援sdm,所以用sdm登陸沒反應

你可以用console線連結防火牆到電腦上,然後用超級終端登陸進行配置

fa0/0 和fa0/1 這2個口沒有什麼順序關係,他的出入順序你經過配置以後才生效的,比如做訪問控制規則的時候~

-----------------------------------------

交換機是2層裝置,路由和防火牆都屬於3層裝置,可能你的雙絞線用錯了,換個交叉線試試

2個介面的ip肯定是不一樣的,另外如果配置的話可以用tel***的方式進行管理,也可以用console直接連結到電腦上配置,如果沒有ip,那就沒法進行tel***,再說一般為了安全還都有密碼,估計你也不知道密碼是多少

console口直接連電腦,用windows自帶的超級終端就可以進行管理了

其實這個問題很好解決,只不過你連ip是多少都不知道…………那就沒辦法了……

2樓:韌性獵豹

fastether*** 0,fastether*** 1.....為快速乙太網口;用於網路連線;

console為配置口,用配置線連線計算機的串列埠,在計算機上執行超級終端對交換機進行配置;

usb為擴充儲存;

路由器的埠與交換機的埠用網線連線;

無須掃描埠23;

埠不亮一個網線的線序不對,另一個是埠處在"shutdown"狀態。進入配置程式,輸入「no shutdown」啟用埠即可;埠亮與不亮反應的是物理層的問題,與輸入ip沒有關係。ip處在三層。

3樓:匿名使用者

f0和f1都可以跟交換機的任意一個介面直連,記得選用直通線

4樓:匿名使用者

pix是需要用asdm的```使用之前,需要向pix內傳輸一個asdm的patch.如果你不能tel***,可能少寫一句"tel*** permit inside

防火牆+路由器+交換機的連線方法是什麼?

5樓:可以叫我表哥

一般行業預設為:外網---->防火牆--->路由器--->交換機;

交換機主要注重交換效能,所以在處

回理內部

答pc互聯互通訊息傳遞能力強;

路由器側重維護網路路由表與網路路由計算;

防火牆隔離內外網之間通道以及內網之間訪問策略。

6樓:羊長青焦綢

路由器分離廣播bai

,連線du多個(兩個或zhi以上)網路。交換機,dao可以將各設回備(伺服器、儲存答

、終端等)通過網絡卡連線在一起實現通訊訪問。防火牆可以根據策略實現隔離內外網的不同安全需求。

一般來說,園區網路,一般在最接近網際網路側(通常是isp接入商提供的接入線路)設定一臺或多臺路由器。在路由器內部連線防火牆。通常防火牆的內部口,連線園區內部網路,dmz口提供web、郵件等服務供外部訪問。

防火牆內部口就可以接到交換機。通常使用3層交換機,將預設路由投遞至防火牆。在規劃網路的時候還涉及不少需要注意的問題,如ip地址規劃、nat、互聯地址設計、網路資源管理等等,都要根據實際情況考慮,在哪些裝置裡實現。

純手敲。希望能幫到你。

華為防火牆與思科二層交換機之間的連線

7樓:匿名使用者

二層交換機可以不配置,

你只需要在核心交換機上對接二層交換機的埠劃分vlan即可,如果你需要配置,那麼把核心和二層交換機的互聯口都劃為trunk口,二層上其他埠對應加vlan即可,現在你主要的是要配置usg,你核心和usg之間肯定走的三層,所以還需要起一個互聯地址,

下面是usg的配置,usg2160只有一個路由口,其它都是交換口

firewall packet-filter default permit all

inte***ce ether***0/0/0

ip address x.x.x.x x.x.x.x 外網口地址

inte***ce vlanif1

ip address x.x.x.x x.x.x.x 內網口地址

firewall zone trust

add inte***ce vlanif1

firewall zone untrust

add inte***ce ether***0/0/0

ip route-static 0.0.0.0 0.0.0.0 x.x.x.x(x.x.x.x是外網口閘道器)

ip route-static 192.168.0.

0 255.255.0.

0 x.x.x.

x(x.x.x.

x是核心交換機上與usg互聯的地址)

nat-policy interzone trust untrust outbound

policy 0

action source-nat

policy source 192.168.0.0 0.0.255.255

easy-ip ether***0/0/0

硬體防火牆和路由器,交換機怎麼進行連線和配置

8樓:安徽電信網上營業廳

一般行業預設為:外網---->防火牆--->路由器--->交換機;

交換機主要注重交換效能,所以在處理內部pc互聯互通訊息傳遞能力強。

路由器側重維護網路路由表與網路路由計算。

防火牆隔離內外網之間通道以及內網之間訪問策略。

伺服器、防火牆、交換機怎樣連線

9樓:韌性獵豹

fastether*** 0,fastether*** 1.....為快速乙太網口;用於網路連線;

console為配置口,用配置線連線計算機的串列埠,在計算機上執行超級終端對交換機進行配置;

usb為擴充儲存;

路由器的埠與交換機的埠用網線連線;

無須掃描埠23;

埠不亮一個網線的線序不對,另一個是埠處在"shutdown"狀態。進入配置程式,輸入「no shutdown」啟用埠即可;埠亮與不亮反應的是物理層的問題,與輸入ip沒有關係。ip處在三層。

10樓:匿名使用者

網路服務商提供的線路直接接防火牆wan端,lan端接到雙網絡卡伺服器上(把這臺伺服器充當路由器的作用,並設定網路運營商提供的設定引數)然後把這臺雙網絡卡的服務卡再連線到交換機的wan口上,最後把多臺hp pc都接到交換機的lan口上就行了!

交換機帶不帶防火牆功能,購買硬體防火牆還是帶防火牆功能的交換機

公司要架設oa伺服器,需要直接接入網際網路,我是需要購買硬體防火牆,還是購買帶防火牆功能的交換機,大概是多少啊?思科的帶,其他的不清楚。購買硬體防火牆還是帶防火牆功能的交換機 根據現實組復網的情況制看,防火牆真是虛的.可有可無 防火牆做透傳用的時候建議直接撤掉,還很嚴重的影響網速.做路由的時候,防火...

伺服器 防火牆 交換機怎樣連線,路由器 防火牆 交換機 三者怎麼連線

fastether 0,fastether 1.為快速乙太網口 用於網路連線 console為配置口,用配置線連線計算機的串列埠,在計算機上執行超級終端對交換機進行配置 usb為擴充儲存 路由器的埠與交換機的埠用網線連線 無須掃描埠23 埠不亮一個網線的線序不對,另一個是埠處在 shutdown 狀...

請教一下,防火牆路由器交換機的連線方法

一般行業預設為 外網 防火牆 路由器 交換機 交換機主要注重交換效能,所以在處理內部pc互聯互通訊息傳遞能力強 路由器側重維護網路路由表與網路路由計算 防火牆隔離內外網之間通道以及內網之間訪問策略。呵呵 一般的連線順序是外網 防火牆 路由器 交換機 安全係數相對高一些 另外一種順序就是外網 路由器 ...