3个回答
展开全部
外网+防火墙 +核心交换机+普通交换机可行,前提是防火墙支持路由功能,如果不支持,建议:外网+防火墙+路由器+核心交换机+普通交换机。
路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。
路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。因此,路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。
展开全部
防火墙可以买好点的,防火墙上用透传模式,路由模式,或者混合模式。开启一些DDOS的防御,防火墙上可做NAT也可做在核心交换机上,做在核心交换机上减轻防火墙压力,做在防火墙上可以更好的保护服务器,因为到时候你就只映射一个80端口,多安全。把服务器放在DMZ区域,其余的看具体要求。路由,DHCP或NAT或VPN都可做在核心交换机上。
一般上网就这样了,防火墙专管防御,核心交换机管数通
最后总结,我觉的我说的有点乱,看服务器对外不,要对外,防火墙就用路由模式或混合模式,在防火墙上做NAT。服务器不对外,防火墙就透明模式,把服务器挂在核心交换机上。没服务器,防火墙就透明模式开DDOS防御,NAT,DHCP,路由,VPN都可以做在核心交换上面。
一般上网就这样了,防火墙专管防御,核心交换机管数通
最后总结,我觉的我说的有点乱,看服务器对外不,要对外,防火墙就用路由模式或混合模式,在防火墙上做NAT。服务器不对外,防火墙就透明模式,把服务器挂在核心交换机上。没服务器,防火墙就透明模式开DDOS防御,NAT,DHCP,路由,VPN都可以做在核心交换上面。
追问
感谢!我们单位在学校里,所以用的是校园网,学校里不乏高手,为保证公司数据安全,打算从学校核心机房那按个防火墙再接核心交换机再加普通交换机加电脑!这样的话防火墙,核心交换机如何配置呢?
追答
这个的话根本就不用这么麻烦,你要在学校端创建一个VLAN,设置别的VLAN不能访问你们的VLAN就可以了,在搞几个普通交换机从学校给你们创的VLAN端口下接出线来就可以了,什么防火墙和核心交换机都不需要了。
本回答被提问者和网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
当然可能,防火墙就像门卫,允许什么程序发(端口)进出。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询