<track id="p1jc3"><source id="p1jc3"><em id="p1jc3"></em></source></track>
<bdo id="p1jc3"><address id="p1jc3"><dd id="p1jc3"></dd></address></bdo>
<menuitem id="p1jc3"><optgroup id="p1jc3"><dd id="p1jc3"></dd></optgroup></menuitem>

    1. <track id="p1jc3"><div id="p1jc3"></div></track>
        <track id="p1jc3"></track>
      1. <track id="p1jc3"><span id="p1jc3"></span></track>
        <track id="p1jc3"></track>

      2. <track id="p1jc3"><span id="p1jc3"></span></track>

        <menuitem id="p1jc3"></menuitem><menuitem id="p1jc3"></menuitem>

            云狐網

            您現在的位置是:首頁 > 電腦之家 > 路由器

            路由器

            防火墻部署到互聯網出口處,作為代理網關的配置

            offoce66 2022-04-20 13:39:39路由器

            防火墻設備的典型應用環境是將設備以路由模式部署在公網出口,代理內網上網,像一個路由器一樣部署在網絡中,如下圖所示:rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            防火墻部署到互聯網出口處,作為代理網關的配置

            1、防火墻設備工作在路由模式時,LAN內網終端的網關地址指向防火墻的內網接口IP地址,或者三層交換機,三層交換機的網關再指向防火墻設備。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            2、內網終端到互聯網數據由防火墻做NAT轉發出去。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            3、當防火墻有多個路由接口時,多個路由接口可以設置同網段的IP地址,通過靜態路由決定數據從哪個網口轉發。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            4、防火墻設備支持配置多個WAN口屬性的路由接口連接多條外網線路,但是需要開通多條線路的授權。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            配置流程:rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            1、通過IE瀏覽器,進入防火墻管理界面; 2、配置外網接口;

            通過『網絡配置』→『接口/區域』,點擊需要設置成外網接口的接口,如 eth2,出現以下頁面:rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            防火墻部署到互聯網出口處,作為代理網關的配置

            接口[類型]選擇路由。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [基本屬性]可以設置是否為 WAN 口和允許 PING。連接上行鏈路的接口需要勾選 WAN口。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [區域]選擇接口 eth2 所屬的區域。區域需要提前設置。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [連接類型]包括靜態 IP、DHCP、ADSL 撥號三種,根據該線路的特征進行配置;rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            3、配置內網接口。

            選擇空閑網口、點擊接口名稱進入配置頁面,配置內網接口接口類型為路由接口,WAN 口類型為否、配置 IPv4 地址等,如下圖所示:rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            防火墻部署到互聯網出口處,作為代理網關的配置rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網
            4、配置路由

            需要配置一條到 0.0.0.0/0.0.0.0 的默認路由指向前置網關 1.1.1.2,同時因為本例內網接口接的跨三層的多個網段,需要添加到各網段的靜態路由到三層交換機。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            5、配置代理內網上網

            請關注后續文件有關源地址轉換配置。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            6、防火墻設備連接

            將設備接入網絡中,eth2 口連接光纖,eth1 口接內網三層交換機。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            7、內網VLAN配置

            若內網劃分了多個VLAN區域,部署防火墻設備,通過防火墻做VLAN間路由和內網VLAN 的網關。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            防火墻部署到互聯網出口處,作為代理網關的配置

            首先配置內網接口,通過『網絡配置』→『接口/區域』→『物理接口』,點擊需要設置成內網接口的接口,如 eth2。內網接口必須設置成路由接口,WAN 口屬性為否,IP地址和網關可任意配置,如下圖所示:rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            防火墻部署到互聯網出口處,作為代理網關的配置

            第二添加 VLAN 子接口。通過『網絡配置』→『接口/區域』→『子接口』,點擊新增,如下圖所示:rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            防火墻部署到互聯網出口處,作為代理網關的配置

            [物理接口]選擇在哪個物理接口下添加子接口,只能在路由口下添加子接口。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [VLAN ID]設置此子接口的 VLAN ID。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            [連接類型]可以選擇靜態 IP 或者 DHCP,如靜態 IP,則填寫對應 VLAN 的網關地址。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            點擊提交,保存配置,并按照相同的方法新增 VLAN3 的子接口。rGl電腦_數碼_手機應用問題解決的IT技術網站 - 云狐網

            <track id="p1jc3"><source id="p1jc3"><em id="p1jc3"></em></source></track>
            <bdo id="p1jc3"><address id="p1jc3"><dd id="p1jc3"></dd></address></bdo>
            <menuitem id="p1jc3"><optgroup id="p1jc3"><dd id="p1jc3"></dd></optgroup></menuitem>

              1. <track id="p1jc3"><div id="p1jc3"></div></track>
                  <track id="p1jc3"></track>
                1. <track id="p1jc3"><span id="p1jc3"></span></track>
                  <track id="p1jc3"></track>

                2. <track id="p1jc3"><span id="p1jc3"></span></track>

                  <menuitem id="p1jc3"></menuitem><menuitem id="p1jc3"></menuitem>

                      阿娇13分49秒无删减版