在局域网不同电脑ping通时,各台电脑的ip最后一段是不一样的,比如192.168.12.3 192.168.12.5 192.168.12.7 192.168.12.11,但是当不在同一个局域网的电脑想要ping通时要通过配置网关来实现。防火墙具有自动寻址的能力类似路由,我们可以通过配置防火墙来使得内网的计算机可以访问外网,一共应该有5组ip,防火墙的管理ip,内网计算机的ip,内网计算机的网关,外网计算机的ip、网关。 同时,网关的前3字节和自己网络段的电脑相同,两个网关的最后一个字节与防火墙的管理ip的最后一个字节相同,保证他们能够进行通信。在对防火墙配置的时候,我们首先要将两台内外网的网关提交给web控制台以保证能够通信,然后设置信任网关,保证电脑通过网关能够访问防火墙,这样该网关下的计算机就都能够访问外网了。
dns的作用是域名解析,比如将www.baidu.com解析成为ip地址。
IP1和IP2必须要在同一个网段才能保证他们之间正常通信。IP4和IP5也要在同一个网段,不然它们之间就无法建立通信。
假设某个同学在控制台看到自己防火墙虚拟机的IP地址是192.168.150.5,那么他就使用第五组IP地址,他的虚拟机防火墙VFW IP3管理口的IP地址是192.168.150.5,虚拟机防火墙VFW IP4的地址是192.168.100.5,虚拟机防火墙VFW IP2的地址是172.16.100.5。而Windows虚拟机IP5口的IP地址有可能是192.168.100.105(请参考实际的IP地址);Linux虚拟机IP1口的IP地址有可能是172.16.100.105(请参考实际的IP地址)。
附:linux 下修改网关的方法为,
route add default gw ip增加
route del default gw ip删除
route -n 查看网关
防火墙的路由配置(内网连接外网)
最新推荐文章于 2025-06-16 18:48:26 发布