交换机、路由器、防火墙在连接时遵循什么原则?

2024年11月18日 19:50
有4个网友回答
网友(1):

路由器分离广播,连接多个(两个或以上)网络。交换机,可以将各设备(服务器、存储、终端等)通过网卡连接在一起实现通信访问。防火墙可以根据策略实现隔离内外网的不同安全需求。
一般来说,园区网络,一般在最接近互联网侧(通常是isp接入商提供的接入线路)设置一台或多台路由器。在路由器内部连接防火墙。通常防火墙的内部口,连接园区内部网络,DMZ口提供web、邮件等服务供外部访问。防火墙内部口就可以接到交换机。通常使用3层交换机,将默认路由投递至防火墙。在规划网络的时候还涉及不少需要注意的问题,如ip地址规划、NAT、互联地址设计、网络资源管理等等,都要根据实际情况考虑,在哪些设备里实现。

纯手敲。希望能帮到你。

网友(2):

这个问题很简单!路由器分离广播,连接多个(两个或以上)网络。交换机,可以将各设备(服务器、存储、终端等)通过网卡连接在一起实现通信访问。防火墙可以根据策略实现隔离内外网的不同安全需求。
一般来说,园区网络,一般在最接近互联网侧(通常是isp接入商提供的接入线路)设置一台或多台路由器。在路由器内部连接防火墙。通常防火墙的内部口,连接园区内部网络,DMZ口提供web、邮件等服务供外部访问。防火墙内部口就可以接到交换机。通常使用3层交换机,将默认路由投递至防火墙。在规划网络的时候还涉及不少需要注意的问题,如ip地址规划、NAT、互联地址设计、网络资源管理等等,都要根据实际情况考虑,在哪些设备里实现。
纯手敲。希望能帮到你。

网友(3):

网络拓扑中 防火墙是在最外面的,下来是路由器,最后是交换机。这样防火墙才能起到作用,同时在一般的网络当中,要是用户数不是很多,有了防火墙可以省掉路由器,防火墙都有路由功能。希望可以帮到你。

网友(4):

一、一级级的要分清,不要在设备间连两条线。
二、根据使用环境决定需留下预留接口,便于扩充。
三、注意设备之间的线路尽量不要超100米。
其它的没啥。