防火墙的路由配置(内网连接外网)

本文介绍局域网内的IP地址分配原则及不同网段间的通信方式,包括通过配置网关和防火墙实现内外网互通的方法。此外,还涉及DNS的作用以及Linux下网关配置的具体指令。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  在局域网不同电脑ping通时,各台电脑的ip最后一段是不一样的,比如192.168.12.3 192.168.12.5 192.168.12.7 192.168.12.11,但是当不在同一个局域网的电脑想要ping通时要通过配置网关来实现。防火墙具有自动寻址的能力类似路由,我们可以通过配置防火墙来使得内网的计算机可以访问外网,一共应该有5组ip,防火墙的管理ip,内网计算机的ip,内网计算机的网关,外网计算机的ip、网关。 同时,网关的前3字节和自己网络段的电脑相同,两个网关的最后一个字节与防火墙的管理ip的最后一个字节相同,保证他们能够进行通信。在对防火墙配置的时候,我们首先要将两台内外网的网关提交给web控制台以保证能够通信,然后设置信任网关,保证电脑通过网关能够访问防火墙,这样该网关下的计算机就都能够访问外网了。
  dns的作用是域名解析,比如将www.baidu.com解析成为ip地址。
  实际配置
  IP1和IP2必须要在同一个网段才能保证他们之间正常通信。IP4和IP5也要在同一个网段,不然它们之间就无法建立通信。
    假设某个同学在控制台看到自己防火墙虚拟机的IP地址是192.168.150.5,那么他就使用第五组IP地址,他的虚拟机防火墙VFW IP3管理口的IP地址是192.168.150.5,虚拟机防火墙VFW IP4的地址是192.168.100.5,虚拟机防火墙VFW IP2的地址是172.16.100.5。而Windows虚拟机IP5口的IP地址有可能是192.168.100.105(请参考实际的IP地址);Linux虚拟机IP1口的IP地址有可能是172.16.100.105(请参考实际的IP地址)。
    附:linux 下修改网关的方法为,
    route add default gw ip增加
    route del default gw ip删除
    route -n 查看网关

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值