产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-WALL 1600】wall 1600如何在ADSL+静态下配置上网

发布时间:2013-09-10
点击量:2546

一、组网需求

      1、 防火墙使用双外网线上网,一条拨号线和一条固定IP;

      2、为使两条线路带宽充分利用,一般建议采用分流的方法,即内网划分一部分主机走固定IP线路,其余主机走拨号线路;

      3、如下图所示,外网口:MGT口接口地址为172.18.10.96,网关172.18.10.1 ,Ge3为拨号口;

      4、内网有两个网段,指定192.168.1.0/24网段主机走固定IP线路,192.168.2.0/24网段主机走拨号线路。

二、网络拓扑

              

              注:本案例是实验环境,一般MGT口不作为外网口使用

三、配置要点:

     1、配置接口IP

     2、配置拨号口

     3、配置固定IP线路的策略路由

         内网口别忘了勾选允许源路由。

         拨号线拨号成功后会自动生成一条默认路由,无需手动添加,固定IP的线路的路由则需要手动添加,因拨号线自动生成的默认路由与手动添加固定线路的默认路由会产生冲突,故固定线路不能添加默认路由,而改为添加源路由。在此例中分流也正好需要配置源路由。

     4、配置安全规则

         将192.168.1.0/24网段的用户NAT转换为固定线路接口IP地址,将192.168.2.0/24网段的用户NAT转换为“by_route”,即拨号口地址。

四、配置步骤 :

     1、配置接口IP :网络配置---->接口IP,设置内外网接口的IP地址

    

    

    

    

2 、配置拨号:网络配置---->ADSL拨号,选择ge3口为拨号口

        输入用户名密码

       

         拨号成功后会显示获取到的IP地址

        

       3、配置固定IP线路的策略路由:网络配置----->策略路由

            把对应的内网接口勾选起来,指定该接口下的用户走策略路由,这里是ge1口的1网段

       

        选择添加源路由(拨号线路默认会生成一条隐含的默认路由,可以在“系统监控”的“路由监控”里查看得到,所以此处不需要添加)

       

        4、配置安全规则:安全策略---->安全规则

         指定内网1网段的用户,访问外网时,转换成固定IP线路的外网IP

       

       指定内网2网段的用户,访问外网时,走拨号线路(由于拨号线路是动态获取IP,所以此处只能选择by_route)

       

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式