未部署防火墙前的拓扑:部署防火墙后的拓扑:部署防火墙后,修改配置如下:
删除VLAN21的地址,在核心交换机上新建VLAN2021,把原本定义在VLAN21上的地址放在VLAN2021上。使用TRUNK与飞塔防火墙相
连,TRUNK内包含VLAN2021和VLAN21。客户端通过此模式可以访问到服务器,并经过..
分类:
其他好文 时间:
2015-06-03 19:55:09
阅读次数:
497
Explicitproxy是Fortigatefirewall集成的众多优秀的功能之一,下面说下Explict防火墙的简单配置。文章中仅介绍部署webproxy的部分,FTPproxy的配置过程类似,这里就先略过。背景:最近使用中国联通的网络访问国外的一些工作常用站点非常困难,网页响应时间长,甚至无法加载网页..
分类:
其他好文 时间:
2014-12-27 06:45:20
阅读次数:
607
配置飞塔防火墙的时候,做了网关,配了跟内网同一个网段的ip,防火墙可以ping的通网关,但是ping不通外网。防火墙是直接连着极路由出去的。把连防火墙的那条线连电脑也就是电脑直接连极路由,电脑是可以上网的。不解。。
分类:
其他好文 时间:
2014-12-25 18:47:26
阅读次数:
217