華為防火牆和TP-Link路由器配合,沒有VLAN交換機,也能劃VLAN

2020-12-26 IT狂人日誌

接著上一篇文章往下寫,還是蘇州某木業企業,華為USG6305E安裝調試初步完成,拓撲圖如下:

新增加的ADSL,電信已經安裝到位,並且已經開通,那就該輪到我們上場了,今天的任務是:(1)戴爾R730伺服器格式化——被黑客當過肉雞的系統,實在是不敢再用了,於是格式化——安裝Proxmox VE,再安裝Windows Server 2019,然後就等著做網站的人重新部署網站;這部分咱就不寫了,之前的文章都有。

(2)將WIFI配置為通過新安裝的ADSL上網,其他不變;

更改TP-Link TL-ER3210G的配置:

看了一下,一共有15個AP,但是我們怎麼找,即只能找到9個,剩下的,居然沒人知道哪裡,時間緊迫,先配置了再說,真有問題,上不了的人肯定會叫我們。

本來想劃個VLAN的,結果看到交換機,尤其是分機櫃裡面的交換機,只能打消這個念頭了,該怎麼把無線網段區分出來呢?主機房裡就一臺主交換機和一臺POE交換機,不可能單獨把無線AP獨立成一個網絡,思前想後,決定新建一個SSID,把這個SSID綁定到VLAN2,然後VLAN2的接口,網線連接到防火牆,小小改造解決大問題了,如下圖所示

1、TP-Link TL-ER3210G,是原來的主路由器,現在降級成AC控制器來使用了,VLAN1的IP為192.168.1.2; 首先要創建一個VLAN2

2、為VLAN2劃分埠

3、為VLAN2配置DHCP服務

4、為VLAN2配置SSID

看到這裡,有的網友會問,為什麼要新建一個SSID呢?直接把現在的SSID劃到VLAN2不行嗎?答案是,如果直接改,肯定會影響用戶使用,導致客戶體驗不佳,所以我們打算配置完成上,在晚上切換:把原來的SSID名稱改掉,然後新建的SSID名稱改成原來的就行了,客戶第二天上班的時候,就無感知切換了。

修改光貓的網段

電信的安裝師傅,把光貓配置成了路由模式,而且網段同樣是192.168.1.0/24,與防火牆在同一網段,這顯然會引起NAT問題,於是首先必須得修改光貓的網段,然後才能把光貓接入防火牆的Wan0/0/1接口,本來把光貓改成橋接模式的,但是叫電信師傅過來要時間,自己破解也要時間,沒那麼多時間折騰,就簡單點吧,改個網段最方便了——背面有一般帳戶和密碼,雖然這個用戶名和密碼極限很低,但是改個網段還是可以的

華為防火牆USG6305E的進一步配置

1、將GE0/0/2接口的安全區域配置為trust,並且設置IP位址為192.168.2.1/24

2、將WAN0/0/1接口的安全區域配置為untrust,並且設置IP位址為192.168.11.254/24

3、配置一條策略路由,使192.168.2.0/24,從ADSL出去

4、配置NAT策略,網段192.168.2.0/24的出接口為Wan0/0/1

5、上面圖中,可以直接生成安全策略,這是新版的軟體才有的,以前都得自己配置安全策略,現在能直接生成,方便多了

注意,這裡應該把反病毒和入侵防禦配上,如果你購買了授權的話。

相關焦點

  • H3C交換機如何配置?如何一步步的創建vlan?
    [H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組 [H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both
  • 學華為數通第三個實驗:交換機配置VLAN實驗組網
    SWA交換機設置system-view # 進入系統視圖sysname SWA # 設備重命名vlan 2 # 創建VLAN 2vlan 3 # 創建VLAN 3vlan 4 # 創建VLAN 4port link-type access # 將埠的鏈路類型配置為接入類型port default vlan 3 # 將埠加入進 VLAN 3interface E0/0/4 進入埠4port link-type access # 將埠的鏈路類型配置為接入類型
  • 「乾貨」華為防火牆USG的基本配置
    在網絡中,所謂「防火牆」,是指一種將內部網和公眾訪問網(如Internet)分開的方法,它實際上是一種隔離技術。防火牆是在兩個網絡通訊時執行的一種訪問控制尺度,它能允許你「同意」的人和數據進入你的網絡,同時將你「不同意」的人和數據拒之門外,最大限度地阻止網絡中的黑客來訪問你的網絡。換句話說,如果不通過防火牆,公司內部的人就無法訪問Internet,Internet上的人也無法和公司內部的人進行通信。
  • TCP/IP安全:VLAN與Trunk
    路由器可以分割/隔離廣播域,而且是天然的隔離廣播的設備。 缺點:成本高!不靈活!! 交換機不允許不同VLAN的人通信! 只允許相同VLAN的人通信! VLAN原理:在同一臺交換機上,入口和出口不在同一vlan,不能通過!
  • 科普文,在企業私有網中,配置VLAN命令實例分享
    我們開啟網絡設備後,觀察S1交換機,我們會發現S1有四個埠,連接兩臺PC機和兩臺交換機。根據拓撲圖配置交換機S1,過程如下!第一步!對S1進行必要的設置,修改名字,創建VLAN。[S1]sysname S1(修改交換機名字。)
  • 教你如何在Linux上劃分VLAN
    對於數據流,將使用多個vlan(將在數據流網卡上分配來自不同vlan的多個ip)。假設從交換機連接到伺服器數據流量網卡的埠被配置為Trunk,通過映射多個vlan到它。現在使用ip命令創建vlan 200和vlan 300到ens33網卡:# 創建vlan 200和vlan 300
  • 可管理交換機基礎配置命令-華為(Huawei)
    熟悉計算機網絡的朋友平時都會接觸到交換機,交換機在網絡傳輸中起到非常重要的作用。簡單的來說交換機又分為可配置管理的交換機以及傻瓜式換機(不可以進行配置)。我在平時配置交換機的時候整理了華為交換機基礎的配置步驟,歡迎大家參考學習。
  • 教你如何在 Linux 上劃分VLAN
    對於數據流,將使用多個vlan(將在數據流網卡上分配來自不同vlan的多個ip)。 假設從交換機連接到伺服器數據流量網卡的埠被配置為Trunk,通過映射多個vlan到它。 現在使用ip命令創建vlan 200和vlan 300到ens33網卡:
  • 一步步詳解華為交換機配置實例,一看就會
    本期我們將用最簡單的方式, 來詳解華為交換機的配置實例,以前對交換機配置不是很了解的朋友,可以通過這些實例來有個全面的熟悉。 實例一、配置交換機的vlan,使同vlan交換機互通 在項目中,給網絡項目劃分vlan,這個是最常見的配置,基本上大部分項目都有的,那麼如何來劃分vlan呢?使同vlan的主機能夠互相通信呢?我們來看下下面案例。
  • 詳解配置路由器子接口上的 VRRP 實現鏈路備份和負載分擔
    路由器R1、R2的GE0/0/0接口,以及PC連接在同一臺交換機上;3. 兩臺路由器的GE0/0/1口模擬連接到上行鏈路,路由器通過該條上行鏈路訪問外網,此處僅用一臺路由器——Net1來模擬上層網絡中的設備。在Net1上配置迴環接口Loopback0(IP位址為1.1.1.1/32)來模擬上層網絡中的節點;4.
  • tp-link無線路由器如何設置 tp-link無線路由器設置與安裝方法...
    無線路由器早已經住進了千家萬戶,人們如果想要使用無線網絡,就一定要安裝一款無線路由器啦。這種設備的作用雖然單一,但是缺了它,人們就會花費更多的價錢買流量、使用網絡了。因此,為了更加節省金錢,不妨安裝一款tp-link無線路由器吧。
  • TP-LINK無線路由器怎麼設置 TP-LINK無線路由器設置方法【詳解】
    小編剛剛換了TP-LINK無線路由器,研究了一下午,終於有所突破,以下設置可實現手機借用電腦網路無限且免手機流量的無線上網了!  1:看看路由器後面的接口。電源口連接電源用,LAN口可連接電腦,交換機,AP等。WAN口是連接外網用的,例如接「寬帶貓」。
  • 交換機基礎配置命令——華為交換機
    一、華為交換機基礎更多網工學習資料,可以私信回覆:學習將埠加入到vlan中更多網工學習資料,可以私信回覆:學習交換機配置IP位址更多網工學習資料,可以私信回覆:學習交換機保存設置和重置命令更多網工學習資料,可以私信回覆:學習交換機常用的顯示命令
  • Cisco交換機之三層交換
    三層交換機相當於多個專門處理vlan間路由的多個單臂路由和交換的集成。三層交換機的轉發原理三層交換機通過硬體來交換和路由選擇數據包。基本概念有:轉發信息庫(FIB):類似路由表,記錄IP與vlan的對應關係鄰接關係表:類似mac地址表,記錄相鄰接口所連接主機的mac地址虛接口:不依賴物理接口的子接口,開啟vlan配置網關,屬於該vlan的物理接口即可動態充當vlan的網關三層交換機配置三層交換機的接口默認是二層接口,命令switchport
  • 怎麼讓有線和WIFI走不同寬帶?華為防火牆:交換機的工作我也能做
    還是蘇州某木業企業,已經是每三篇文章了,上一篇文章講到,由於交換機不支持VLAN,筆者只能在TP-Link TL-ER3210G(路由降級成純AC使用)上建立了VLAN2和SSID2,並且把SSID2綁定到VLAN2上,目的就是讓WIFI用戶連接到SSID2,然後獲取到192.168.2.0/24網段的IP位址,華為USG6305E上面做了NAT策略和安全策略:
  • 簡單幾招教你搞定tp-link路由器密碼
    tp-link路由器相信大家都耳熟能詳吧,TP-LINK是普聯技術有限公司旗下的品牌,成立於1996年,是專門從事網絡與通信終端設備研發、製造和行銷的業內主流廠商,也是國內少數幾家擁有完全獨立自主研發和製造能力的公司之一,創建了享譽全國的知名網絡與通信品牌,其旗下的路由器更是佔領了國內路由器市場半壁江山
  • 江蘇核心交換機h3c廠家
    公司業已和業界知名廠商和企業建立起了良好的戰略合作夥伴關係,如H3C金牌代理商,D-LINK金牌代理商,TP-LINK金牌經銷商等。主要致力於交換,路由、無線、安全、伺服器、存儲、視頻會議、視頻監控、綜合布線和多媒體等產品的銷售和系統集成。
  • ACCESS模式和TRUNK模式的區別
    Trunk是一種封裝技術,它是一條點到點的鏈路,鏈路的兩端可以都是交換機,也可以是交換機和路由器,還可以是主機和交換機或路由器。基於埠匯聚(Trunk )功能,允許交換機與交換機、交換機與路由器、主機與交換機或路由器之間通過兩個或多個埠並行連接同時傳輸以提供更高帶寬、更大吞吐量,大幅度提供整個網絡能力。