初创公司办公网搭建-防火墙(用H3C MER3220企业路由器)搭建

news/2024/11/30 20:34:31/

初创公司办公网搭建-防火墙

  • 背景
  • 公司需求
  • H3C MER3220企业路由器搭建
    • 访问控制端
    • 外网配置
    • 内网配置
    • 开启防火墙防护
    • 内网间安全策略
    • 补充

背景

  初创公司团队不少都不会请网络工程师搭建办公网络,所以一般办公网络问题不出意外都堆到了公司一堆可爱的码农身上….
  本人四年java工程师,去年跟公司领导出来创立公司,当时搭建那防火墙可没少抓我头皮。现在一朋友也在初创公司团队,搬来设备让我帮他研究配置办公网络,我就顺带写下播客供大家参考 (本博客非专业领域,若有错误还请指点)。

公司需求

  从公网进来一根固定ip网络经过一层防火墙拦截,然后防火墙下面分不通LAN口,分别接:财务、技术开发、产品、其他。技术开发下面接交换机扩充网口,其他下面接无线路由,产品下面也接交换机扩充网口,财务口单独接财务机器,防火墙设置的不同LAN口互不能访问。(别问我为啥不用交换机划分LAN口,主要可能是因为觉得设备有限吧)
在这里插入图片描述

H3C MER3220企业路由器搭建

  朋友的公司用H3C企业路由器当防火墙使,型号:H3C MER3220。实物图如下:
在这里插入图片描述
其中WAN用于连外网,GE2到GE5用于内网

访问控制端

  首先连接好设备,在cmd下看自动获取的默认网关。之后输入http://[网关地址],访问控制端(默认用户和密码都是admin)

外网配置

先选择应用场景(因为就一个外网,所以选择单WAN场景):在这里插入图片描述
然后配置WAN(其中先点编辑跳到该窗口,然后选择固定地址,填写运营商给的IP地址,DNS等。为防止后来人差了另个口,最好把GE1也配置和GE0口一样):在这里插入图片描述

内网配置

  根据需求,我这边配置是一个网口,一个VLAN:在这里插入图片描述
选择划分VLAN:
在这里插入图片描述
在这里插入图片描述

开启防火墙防护

  这里将所有的防御先开启,根据办公人员后序使用情况,考虑是否关闭哪些安全防护,以达到无卡顿。
在这里插入图片描述
在这里插入图片描述

内网间安全策略

  根据需求,要求内网各网段之间不能互访,其中一个VLAN口配置如下:
在这里插入图片描述
在这里插入图片描述

补充

  其中,我注意到了该防火墙支持MiniAP管理,一开始以为这防火墙好高端啊,居然支持无线,后来经查询才知道只支持管理,而不是发送无线装置,而且经电话咨询H3C的MiniAP好像对自己家的支持AP管理,其他家的他们也说得模棱两可,所以在此就禁止该功能吧(毕竟给我的设备中还没有无线路由器):
在这里插入图片描述

本播客是作者第二次配置防火墙,如有错误,还请网络工程师的大神们多多指点


http://www.ppmy.cn/news/140941.html

相关文章

RG-AP3220 产品介绍

产品简介 RG-AP3220是锐捷网络推出的802.11n无线网络的无线接入点产品,每路射频单元可以提供高达300Mbps的接入速率,单个AP可以提供600Mbps的接入速率。RG-AP3220产品充分考虑了无线网络安全、射频控制、移动访问、服务质量保证、无缝漫游等重要因素,配合锐捷网络WS系列无线…

《Java并发编程实战》课程笔记(七)

Java 线程 Java 线程的生命周期 通用的线程生命周期 通用的线程生命周期基本上可以用下图这个“五态模型”来描述。这五态分别是:初始状态、可运行状态、运行状态、休眠状态和终止状态。 Java 中线程的生命周期 Java 语言中线程共有六种状态,分别是…

springboot+vue+element-ui在线招投标系统

本在线招投标系统管理员管理个人中心,投标人管理,招标人管理,评标人管理,招标信息管理,投标信息管理,评标信息管理,中标信息管理,系统管理。管理员负责所有的管理信息,招…

HR 的一些专有名词

文章目录 岗位相关JDODOASOP360评测虚线/实线人员 职级相关HRDHRM 各种原则STAR6W1HSMARTPDCA盖洛普 Q12 岗位相关 JD Job Discription 岗位描述 一般会写在招聘信息中,目的在于为求职者快速获取岗位指责信息 OD Organization Development 组织发展 是指将行为…

Linux零拷贝

零拷贝(Zero-copy)是一种优化技术,用于减少数据在内核空间和用户空间之间的拷贝次数,提高数据传输的效率和性能。它通过最小化数据的复制操作,将数据直接从源位置传输到目标位置,而不需要额外的数据拷贝。 …

前端:使用rollup的简单记录

目录 rollup安装 简单使用 1、命令行打包 2、配置文件打包 问题 1、报错提示:(node:23744) Warning: To load an ES module, set "type": "module" in the package.json or use the .mjs extension.(Use node --trace-warnings ... to sho…

OV7670

买了个便宜的摄像头,留着做图像识别。 今天一用,直接就被泼了一盆凉水。 UNO资源太少,无法流传输,不如用树莓派,但是用了树莓派,usb接口的不香吗?还有个树莓派专用,这玩意还是排线…

6-cp命令

cp 英文原意: copy 命令所在路径: /bin/cp 执行权限: 所有用户 语法: cp -rp [原文件或目录] [目标目录] -r 复制目录 -p 保留文件属性功能描述: 复制文件或目录 范例: $ cp ~/Japan ~/country