防火墙中IP地址配置举例.docx

上传人:jian****018 文档编号:9317073 上传时间:2020-04-04 格式:DOCX 页数:4 大小:47.31KB
返回 下载 相关 举报
防火墙中IP地址配置举例.docx_第1页
第1页 / 共4页
防火墙中IP地址配置举例.docx_第2页
第2页 / 共4页
防火墙中IP地址配置举例.docx_第3页
第3页 / 共4页
点击查看更多>>
资源描述
IP地址配置举例1. 组网需求Firewall 的以太网接口GigabitEthernet0/1 连接一个局域网,该局域网中的计算机分别属于2 个网段:172.16.1.0/24 和172.16.2.0/24。要求这两个网段的主机都可以通过Firewall 与外部网络通信,且这两个网段中的主机能够互通。2. 组网图图3-3 IP 地址配置组网图3. 配置步骤针对上述的需求,如果在Firewall 的接口上只配置一个IP 地址,则只有一部分主机能够通过Firewall与外部网络通信。为了使局域网内的所有主机都能够通过Firewall 访问外部网络,需要配置接口的从IP 地址。为了使两个网段中的主机能够互通,两个网段中的主机需要分别将Firewall 上GigabitEthernet0/1 接口的主IP 地址和从IP 地址设置为网关。# 配置接口GigabitEthernet0/1 的主IP 地址和从IP 地址。3-5 system-viewFirewall interface gigabitethernet 0/1Firewall-GigabitEthernet0/1 ip address 172.16.1.1 255.255.255.0Firewall-GigabitEthernet0/1 ip address 172.16.2.1 255.255.255.0 sub# 在172.16.1.0/24 网段中的主机上配置网关为172.16.1.1;在172.16.2.0/24 网段中的主机上配置网关为172.16.2.1。# 使用ping 命令检测Firewall 与网络172.16.1.0/24 内主机的连通性。 ping 172.16.1.2PING 172.16.1.2: 56 data bytes, press CTRL_C to breakReply from 172.16.1.2: bytes=56 Sequence=1 ttl=255 time=25 msReply from 172.16.1.2: bytes=56 Sequence=2 ttl=255 time=27 msReply from 172.16.1.2: bytes=56 Sequence=3 ttl=255 time=26 msReply from 172.16.1.2: bytes=56 Sequence=4 ttl=255 time=26 msReply from 172.16.1.2: bytes=56 Sequence=5 ttl=255 time=26 ms- 172.16.1.2 ping statistics -5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 25/26/27 ms显示信息表示Firewall 与网络172.16.1.0/24 内的主机可以互通。# 使用ping 命令检测Firewall 与网络172.16.2.0/24 内主机的连通性。 ping 172.16.2.2PING 172.16.2.2: 56 data bytes, press CTRL_C to breakReply from 172.16.2.2: bytes=56 Sequence=1 ttl=255 time=25 msReply from 172.16.2.2: bytes=56 Sequence=2 ttl=255 time=26 msReply from 172.16.2.2: bytes=56 Sequence=3 ttl=255 time=26 msReply from 172.16.2.2: bytes=56 Sequence=4 ttl=255 time=26 msReply from 172.16.2.2: bytes=56 Sequence=5 ttl=255 time=26 ms- 172.16.2.2 ping statistics -5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 25/25/26 ms显示信息表示Firewall 与网络172.16.2.0/24 内的主机可以互通。# 使用ping 命令检测网络172.16.1.0/24 和网络172.16.2.0/24 内主机的连通性。在Host A 上可以ping 通Host B。
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑环境 > 建筑资料


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!