永发信息网

在硬件防火墙和三层交换机之间加入isa server遇到的问题

答案:1  悬赏:0  手机版
解决时间 2021-06-02 17:32

硬件防火墙+ISA server共同管理网络

1、网络结构和需求

网通电信双线百兆带宽接入,通过硬件防火墙接入三层交换机,由三层交换机接入各二层交换机连接各计算机,现将isa边缘防火墙置于硬件防火墙与三层交换机之间控制上网行为

2、环境

内部域环境,web服务器、邮件服务器、文件服务器、应用软件服务器等各服务器与六百余台计算机

原图 :

三层交换机的管理地址是192.168.0.1,内部划分了两个子网192.168.0.0/23和192.168.200.0/24,三层交换机上一个端口设置地址为172.16.0.2/25和防火墙地址在同一网段。在三层交换机上设有默认路由ip route static 0.0.0.0 172.16.0.1

要改变成的网络结构如下:

实现当前结构当前需要做的更改

1、 保持硬件防火墙地址不变还是原来的172.16.0.1/25,设置isa服务器外网卡tcp/ip属性Ip:172.16.0.2 netmask 255.255.255.0

2、 原三层交换机上接硬件防火墙的端口地址由172.16.0.1改为192.168.300.1 netmask

255.255.255.0

3、设置isa内网卡地址为192.168.300.2 netmask 255.255.255.0

4、在三层交换机上将原默认路由ip route static 0.0.0.0 172.16.0.1/24改为ip route 192.168.300.1/24

5、在此打住了,isa外网卡地址是172.16.0.2/24,连接硬件硬件防火墙:硬件防火墙地址为172.16.0.1/24,是否还需要在isa服务器上写一条静态路由到172.16.0.1/24??????????????????????

最佳答案

ISA防火墙是 透传模式的还是路由模式的?路由模式的就要静态路由, 透传的就不必配地址和路由,就当它不存在。你既然配了 地址就是路由模式,必须配个到172网段的缺省路由。或者防火墙和ISA都启用动态路由协议。

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
独山子石化的待遇?住宿?对员工配偶的政策?
空窗期想要怎么办
超Q使用值168,因为号被盗了把超Q退了,一个
QQ宠物中用元宝能买粉钻吗
林心如爱穿什么女衣、爱穿什么型的三角裤叉
有人可以概括一下什么是侠蝶吗?
经后第六天ML会怀孕吗
遇到车祸你是什么样反应?
问道新出养育系统、没结婚可以领娃娃么、
大概内容是讲用东西充满整个房间的哲理故事
挑战麦克风20091117期
谁能告诉我E63要下什么播放器才能看电影?
找个心理学家帮帮我?
无聊不知道该干什么咋办?
常见运动热量消耗统计
推荐资讯
当台秤什么什么时候,物理题
未成年人身体问题
男人跟女人说分手是代表什么
DNF帮人附魔0.9%攻速卡收多少钱
我的主板温度不开游戏60度 开游戏75度 算高不
暗黑女巫升级求助
婚姻会使爱情变质吗
我不知道怎样去爱一个人,应该要怎么去表达?
Iphone3GS升级到3.13版本后,进行了系统还原
空间主页的背景音乐怎么添加
谁能告诉我这种围巾的织法?
亲爱的朋友们,谁能告诉我,一个男人如果压力
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?