交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
1、 防火墙使用双外网线上网,一条拨号线和一条固定IP;
2、为使两条线路带宽充分利用,一般建议采用分流的方法,即内网划分一部分主机走固定IP线路,其余主机走拨号线路;
3、如下图所示,外网口:MGT口接口地址为172.18.10.96,网关172.18.10.1 ,Ge3为拨号口;
4、内网有两个网段,指定192.168.1.0/24网段主机走固定IP线路,192.168.2.0/24网段主机走拨号线路。
二、网络拓扑
注:本案例是实验环境,一般MGT口不作为外网口使用
三、配置要点:
1、配置接口IP
2、配置拨号口
3、配置固定IP线路的策略路由
内网口别忘了勾选允许源路由。
拨号线拨号成功后会自动生成一条默认路由,无需手动添加,固定IP的线路的路由则需要手动添加,因拨号线自动生成的默认路由与手动添加固定线路的默认路由会产生冲突,故固定线路不能添加默认路由,而改为添加源路由。在此例中分流也正好需要配置源路由。
4、配置安全规则
将192.168.1.0/24网段的用户NAT转换为固定线路接口IP地址,将192.168.2.0/24网段的用户NAT转换为“by_route”,即拨号口地址。
四、配置步骤 :
1、配置接口IP :网络配置---->接口IP,设置内外网接口的IP地址
2 、配置拨号:网络配置---->ADSL拨号,选择ge3口为拨号口
输入用户名密码
拨号成功后会显示获取到的IP地址
3、配置固定IP线路的策略路由:网络配置----->策略路由
把对应的内网接口勾选起来,指定该接口下的用户走策略路由,这里是ge1口的1网段
选择添加源路由(拨号线路默认会生成一条隐含的默认路由,可以在“系统监控”的“路由监控”里查看得到,所以此处不需要添加)
4、配置安全规则:安全策略---->安全规则
指定内网1网段的用户,访问外网时,转换成固定IP线路的外网IP
指定内网2网段的用户,访问外网时,走拨号线路(由于拨号线路是动态获取IP,所以此处只能选择by_route)