用防火墙连接两个局域网
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,防火墙型号 hillstone M3108本公司之前的生产网络都是单独的局域网,现在需要从办公网络中能远程连接生产网中的一台操作站,以对生产过程进行监控。经过内部讨论和跟厂家的交流,为了节约成本,我们
千家信息网最后更新 2025年12月02日用防火墙连接两个局域网防火墙型号 hillstone M3108
本公司之前的生产网络都是单独的局域网,现在需要从办公网络中能远程连接生产网中的一台操作站,以对生产过程进行监控。经过内部讨论和跟厂家的交流,为了节约成本,我们采用防火墙连接两个网络,用远程桌面的方式实现(被远程连接的操作站设置为无法修改)。 线面将配置整理为笔记,供大家分享。 总的来说,需要三步, 第一步是对防火墙本身进行配置,端口地址、策略、默认路由等 第二步是对操作站进行配置,设置好网关。网关地址即为防火墙上与生产网连接的端口地址。因为我们生产网中每台操作站都没有设置网关,用两块网卡两根网线的冗余方式。 第三步是在核心交换机上配置一条路由,让办公网能访问到生产网。我们为了安全,只允许访问某一台操作站。 下面是详细配置情况 一.防火墙配置 如上图所示,由于只允许办公网部分电脑单向访问某台操作站(工控机),因此只设置一条策略就可以了。注意"部分""单向""某台"等关键字。
两个安全域对应防火墙上两个端口,office对应办公网,mcs对应生产网 两个地址簿,源地址中的地址簿里加的是允许远程连接操作站的IP,目的地址中的地址簿加的是"某台"操作站(工控机)的IP 一个服务薄,里面只有两个服务(端口),一个RDP(3389端口),是远程连接命令MSTSC要用的,一个PING,是为了维护方便。也就是说只允许这两个服务,其他的一概禁止。也是为了安全。其实也不是很安全,MSTSC权限很大,可以完全操控对方电脑,所以操作站的系统还要修改权限,只能看不能改,这样远程桌面连上也不怕了。 安全域、地址簿和服务薄的名字是自定义的,方便管理。
二.操作站配置网关 将要访问的操作站的网关设置为mcs全区域对应端口的地址。我们生产网中操作站是不设置网关的,因为是双网卡双线冗余。
三.核心交换机配置路由 在核心交换机(我们用cisco6509)上加如下路由 iproute 操作站IP 255.255.255.255 防火墙offic域对应端口地址 当办公电脑访问操作站时,给它指明访问路由,如果要找操作站IP,先找防火墙offic域对应端口地址。 特殊情况: 集团与子公司间是专线连接,起路由,子公司的路由器和核心之间也是起路由,子公司办公网络与其生产网连接通过防火墙连接,集团的电脑要想访问过来,比本埠的连接要多做几处路由,从集团核心开始, 配合tracert命令,一层一层做下去,直到能找到要访问的
操作站地址,就OK了。
本公司之前的生产网络都是单独的局域网,现在需要从办公网络中能远程连接生产网中的一台操作站,以对生产过程进行监控。经过内部讨论和跟厂家的交流,为了节约成本,我们采用防火墙连接两个网络,用远程桌面的方式实现(被远程连接的操作站设置为无法修改)。 线面将配置整理为笔记,供大家分享。 总的来说,需要三步, 第一步是对防火墙本身进行配置,端口地址、策略、默认路由等 第二步是对操作站进行配置,设置好网关。网关地址即为防火墙上与生产网连接的端口地址。因为我们生产网中每台操作站都没有设置网关,用两块网卡两根网线的冗余方式。 第三步是在核心交换机上配置一条路由,让办公网能访问到生产网。我们为了安全,只允许访问某一台操作站。 下面是详细配置情况 一.防火墙配置 如上图所示,由于只允许办公网部分电脑单向访问某台操作站(工控机),因此只设置一条策略就可以了。注意"部分""单向""某台"等关键字。
两个安全域对应防火墙上两个端口,office对应办公网,mcs对应生产网 两个地址簿,源地址中的地址簿里加的是允许远程连接操作站的IP,目的地址中的地址簿加的是"某台"操作站(工控机)的IP 一个服务薄,里面只有两个服务(端口),一个RDP(3389端口),是远程连接命令MSTSC要用的,一个PING,是为了维护方便。也就是说只允许这两个服务,其他的一概禁止。也是为了安全。其实也不是很安全,MSTSC权限很大,可以完全操控对方电脑,所以操作站的系统还要修改权限,只能看不能改,这样远程桌面连上也不怕了。 安全域、地址簿和服务薄的名字是自定义的,方便管理。
二.操作站配置网关 将要访问的操作站的网关设置为mcs全区域对应端口的地址。我们生产网中操作站是不设置网关的,因为是双网卡双线冗余。
三.核心交换机配置路由 在核心交换机(我们用cisco6509)上加如下路由 iproute 操作站IP 255.255.255.255 防火墙offic域对应端口地址 当办公电脑访问操作站时,给它指明访问路由,如果要找操作站IP,先找防火墙offic域对应端口地址。 特殊情况: 集团与子公司间是专线连接,起路由,子公司的路由器和核心之间也是起路由,子公司办公网络与其生产网连接通过防火墙连接,集团的电脑要想访问过来,比本埠的连接要多做几处路由,从集团核心开始, 配合tracert命令,一层一层做下去,直到能找到要访问的
操作站地址,就OK了。
地址
防火
路由
生产
端口
配置
防火墙
两个
网关
办公
安全
核心
地址簿
电脑
网络
服务
子公司
集团
子公
交换机
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
腾讯云负载均衡与服务器ip绑定
青海生鲜信息软件开发
关于网络安全的手抄报四开纸
肇庆ipad分布式服务器
绿色上网共建网络安全征文
苹果手机总是显示连接到服务器时出现问题
股票配资软件开发合法吗
csmar数据库股权价值
大兴区正规网络技术概况
万得数据库能查什么
网络安全培训怎么找工作
安全检查服务器
怎么设置服务器安全设置
艺刀网络技术有限公司
女生读计算机还是网络技术好
加强纪检监察网络安全教育
学堂在线网络安全技术答案
服务器内存能用于普通内存吗
多领域建模软件开发的技术
python对接数据库生成报表
bim服务器配置
长沙优文龙科网络技术
pspice怎么添加数据库
网络安全与保密工作心得
kdb数据库默认账号密码
我的世界服务器图片信息
服务器疫情消杀
测绘技术成果管理数据库
三级网络技术辅导章节
在数据库中添加事务日志文件命令