网络设备介绍

路由器
  • 边界路由器、核心路由器、中间节点路由器
  • 骨干级路由器、企业级路由器、接入级路由器
  • OSI 三层设备,通过IP地址转发报文
交换机
  • OSI 二层设备,通过mac地址转发报文
  • ASW (接入层交换机)数据交换模块接入交换机,接入云服务器,上行互联核心交换机DSW。
  • DSW (分布层交换机):核心交换机,用于连接各个ASW接入交换机。
  • CSW (内网接入交换机):接入用户内网骨干,实现云网络内外部的路由分发交互,包括VPC专线接入。CSW可以实现专线侧到XGW的VxLAN封装。
  • LSW (综合接入交换机)综合接入模块,云产品服务接入交换机,主要提供VPC和SLB等服务。各类云产品服务器(XGW/SLB/OPS)分别与两台LSW互联,通过OSPF交换路由信息;两台LSW之间通过iBGP交互路由信息;LSW与DSW、CSW之间通过eBGP交换路由信息。
  • ISW 互联交换机,向上连接外网,向下连接DSW/CSW。
防火墙
  • 按照过滤方式不同,氛围二层、三层、七层防火墙
  • 和网闸的区别:网闸是物理隔离的情况下实现数据互通的方案,防火墙是连同的情况下提供流量过滤
# 将内部地址 10.1.1.12:21 静态转换为公网地址 200.1.1.11:21,以便被外网访问
nat server protocol tcp global 200.1.1.11 21 inside 10.1.1.12 21
# 访问白名单设置,允许 133.160.98.41 访问 10.165.12.9:3301 服务
rule 20 permit tcp  source 133.160.98.41 0 destination 10.165.12.9 0 destination-port eq 3001
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值