等级保护中的网段级和防火墙两个端口配同网段级有什么区别

VLAN1最好不要使用

OK这就可以了,如果要开放ping的话在控制列表中需要开放icmp协议,注意是双方向echo和echo-reply。

我们公司有一个网络A,因为非常重偠的安全原因,A仅仅内部连接/ecdbf4ee5">

你的问题是一台二层交换机可不可以同时承担两个网段的主机各自进行网络通信

一台二层的交换机,如果不劃分VLAN那么它所有的防火墙两个端口配同网段都在一个广播域内。二层交换机的确是通过MAC地址来识别目标防火墙两个端口配同网段的在此之前还有一个源主机获取目标主机MAC地址的过程,即ARP请求

ARP请求会被广播到交换机的每一个防火墙两个端口配同网段,即不论A网还是B网的主机都将接收到来自某台主机的ARP请求网卡会根据ARP请求的IP地址来决定直接丢弃该ARP请求包或是回应该ARP请求包。

那么既然A网主机B网主机都能收箌来自某台主机的ARP请求是否A网就可以和B网通信了?

A网主机和B网主机不在一个网段内假设

搞两个网卡不省事的很 一个网卡链接外网 一个鏈接内网 不要去东搞西搞,买个USB的网卡烂便宜

因为你那个重要的网络是跟外网物理隔绝的 叫你说的那样子搞 就必须把你重要的内网和外網搞到一个交换机中 就会有风险 两个网口就还是物理隔绝

下载百度知道APP,抢鲜体验

使用百度知道APP立即抢鲜体验。你的手机镜头里或许有別人想知道的答案

我要回帖

更多关于 防火墙两个端口配同网段 的文章

 

随机推荐