华为防火墙三层部署模式
1 防火墙模式
注释 防火墙是三层部署,对于经过的数据流量如何做策略,地址规划就按照上面的来
2 准备工作
1 地址配好
2 路由写好 保证我们的pc 可以和交换机上业务地址可以互通
3 准备策略放行
防火墙的基本操作 接口放进安全域,配上接口地址,同时策略把直连网段放行
同理接口2 也是如此配置唯一区别就是把接口放在untrust 区域 这个配置就略过了
这是pc和sw上的地址配置
防火墙的路由配置
交换机上的路由配置
在我们的pc上测试业务地址很明显不通
很明显策略应用成功,这是典型的三层部署模式