交換模式的防火墻其實等于從數據鏈路層開始解析的基于包過濾原理/ 狀態機制的網絡級防火墻;如果防護墻支持路由模式,則即等于帶有加強的過濾規則和狀態機制的路由器。
當防火墻位于內部網絡和外部網絡之間時,需要將防火墻與內部網絡、外部網絡以及DMZ 三個區域相連的接口分別配置成不同網段的IP 地址,重新規劃原有的網絡拓撲,此時相當于一臺路由器。
如果防火墻既存在工作在路由模式的接口(接口具有IP 地址),又存在工作在透明模式的接口(接口無IP 地址),則防火墻工作在混合模式下。混合模式主要用于透明模式作雙機備份的情況,此時啟動VRRP(Virtual Router Redundancy Protocol,虛擬路由冗余協議)功能的接口需要配置IP 地址,其它接口不配置IP地址。
回答所涉及的環境:聯想天逸510S、Windows 10。
交換模式的防火墻其實等于從數據鏈路層開始解析的基于包過濾原理/ 狀態機制的網絡級防火墻;如果防護墻支持路由模式,則即等于帶有加強的過濾規則和狀態機制的路由器。
當防火墻位于內部網絡和外部網絡之間時,需要將防火墻與內部網絡、外部網絡以及DMZ 三個區域相連的接口分別配置成不同網段的IP 地址,重新規劃原有的網絡拓撲,此時相當于一臺路由器。
如果防火墻既存在工作在路由模式的接口(接口具有IP 地址),又存在工作在透明模式的接口(接口無IP 地址),則防火墻工作在混合模式下。混合模式主要用于透明模式作雙機備份的情況,此時啟動VRRP(Virtual Router Redundancy Protocol,虛擬路由冗余協議)功能的接口需要配置IP 地址,其它接口不配置IP地址。
回答所涉及的環境:聯想天逸510S、Windows 10。