通过三层交换机来处理 VLAN 间路由,可以节省防火墙上的资源,同时提升网络访问性能。三层交换机负责 VLAN 间路由 + DHCP,OPNsense 只做出口、防火墙、NAT。 VLAN 地址参数如下: VLAN用途网段网关 10管理19...
Memoryn
5
0
0
本教程由群管理员鸡哥撰写,简称为鸡哥笔记,本笔记是单出口单链路也就是单臂路由技术,给初学者或者正在搭建小型企业的人员使用。 本教学笔记涉及到了单点出口、单点链路(单臂路由)、静态路由、vlan、dhcp、trunk、链路聚合、无线搭建技术。...
Memoryn
3
0
0
在前面pfSense配合三层交换机搭建小型办公网络(一)一文中,介绍了pfSense配合主流三层交换机使用路由模式机搭建企业办公网络的过程。本文将介绍使用交换机的交换模式配置VLAN,搭建企业办公网络的过程。 本方案使用的网络设备:Netg...
Memoryn
3
0
0
pfSense、OPNsense中的LAN子网范围正常情况下只包含253个可用IP,如果接入的客户端数量超过253个,可以用以下方法来增加IP段以满足要求。 添加网卡 添加网卡增加子网,这是最简单易行的方法。每增加一个网络接口,就多了253...
Memoryn
2
0
0
pfSense是一款开源防火墙软件,在企业、教育机构、政府机构和非营利组织的使用非常广泛。配合主流三层交换机,可以满足一般中小公司或机构、组织的使用需求。本文介绍使用三层交换机的路由模式搭建办公网络过程,供大家参考。 本方案使用的网络设备:...
Memoryn
1
0
0
pfSense的强制门户服务允许通过输入授权用户或输入临时可配置的代金卷(使用时间、允许的速度等)来访问网络。 本文介绍配置过程,使用的软件是pfSense®2.4.4-RELEASE-p3。 首先要确定一个或多个控制强制门户的网卡,这些网...
Memoryn
3
0
0
在配置防火墙规则之前,首先需要花时间思考通过构建防火墙想要达成的目标。例如,是否需要通过 VLAN 将网络划分为多个逻辑子网?在网络内部与外部之间,允许或阻止哪些服务?内部设备应划入哪个 VLAN?如何在不过度增加使用难度的前提下,尽可能地...
Memoryn
2
0
0
如果你的防火墙只有两个网络端口,但又要使用超过两个或更多的子网,不妨使用二层网管交换机,配合OPNsense的VLAN实现管理更多子网的目标。 创建新的VLAN接口 导航到“Interfaces > Other Types > ...
Memoryn
2
0
0