防火墙的桥接
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,未部署防火墙前的拓扑:部署防火墙后的拓扑:部署防火墙后,修改配置如下:删除VLAN21的地址,在核心交换机上新建VLAN2021,把原本定义在VLAN21上的地址放在VLAN2021上。使用TRUNK
千家信息网最后更新 2025年12月01日防火墙的桥接
未部署防火墙前的拓扑:

部署防火墙后的拓扑:
部署防火墙后,修改配置如下:
删除VLAN21的地址,在核心交换机上新建VLAN2021,把原本定义在VLAN21上的地址放在VLAN2021上。使用TRUNK与飞塔防火墙相 连,TRUNK内包含VLAN2021和VLAN21。客户端通过此模式可以访问到服务器,并经过防火墙。
报文流程:
1、client->server,报文在交换机上路由,从vlan2021发出,报文在防火墙上更换vlan tag为21,返回,到达服务器。
2、server->client,报文在交换机上交换,从vlan21发出,报文在防火墙上更换vlan tag为2021,返回,到达客户端。
总结:
飞塔防火墙的vlan桥接,可以不改变原来的拓扑,并将流量引流通过防火墙。查了其他家的资料,包括思科、h4c都不支持此功能。思科有vlan桥接,但是是针对非IP协议。这个功能可能最早是netscreen提出的。
引申:一般交换机只有一个mac地址,交换机判断ARP/IP报文是否是本地报文,不是直接查看报文的目的mac地址,而是首先检查vlan是否具有IP地址,没有则交换;有则再判断mac地址是否到本地,ARP/IP报文是否本地处理。
防火
报文
防火墙
地址
交换机
拓扑
功能
客户
客户端
服务器
思科
服务
原本
只有
核心
模式
流程
流量
目的
而是
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
武汉供应管理系统软件开发公司
魔兽世界7区各服务器联盟比例
网络安全主题班会六年级
服务器搭建与管理心得
雅芳网络技术有限公司
o2o软件开发工程师
catia用什么软件开发的
数据库三级模式含义
龙族幻想换哪个服务器好
达芬奇12数据库
奇妙软件开发书籍
软件开发学校福建
全民枪战怎么开服务器
完善网络安全生态链
招聘软件开发人员的题目
软件开发与软件管理关系
做软件开发的缺点
医学数据库系统介绍
淘宝客软件开发多少钱
两个数据库如何外码约束
软件开发公司业务流程
cnki数据库分为_大专辑
邮政软件开发人员待遇
怎么查电脑服务器和端口
中学生网络安全基础知识学习资料
网络安全保密发言
金山区电子网络技术费用
云服务器年租
软件开发的德企
500组服务器