交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
开启NGFW的DHCP服务器功能,内网电脑可通过自动获取地址的方式上网。内网用户网段为192.168.3.0/24,网关为192.168.3.2。
二、组网拓扑
三、配置要点
1、基本上网配置
a、配置接口地址(接口的地址模式里的DHCP是指NGFW作为DHCP客户端时使用,作为服务器时不必勾选)
b、配置NAT规则
c、配置路由
d、配置地址资源
e、配置安全策略
2、配置DHCP服务
a、开启DHCP服务
b、配置DHCP地址池,务必在高级选项里配置DNS地址。
c、配置排除地址(可选)
d、配置分配静态地址(可选)
给某MAC地址分配固定的IP地址。
3、保存配置
四、操作步骤
1、基本上网配置
a、配置接口地址
进入菜单--网络管理--接口--接口--编辑ge2和ge4接口
配置外网口ge2地址:192.168.33.229/24,开启接口的管理功能(选择性开启)。
配置内网口ge4地址:192.168.3.254/24,开启接口的管理功能(选择性开启)。
b、配置NAT规则
进入菜单--网络管理--NAT--NAT规则--选择”源地址转换”--“新建”
源地址“any”,目的地址”any“,出接口”ge2“,转换后源地址选择为”出接口地址“
c、配置路由
进入菜单--网络管理--基本配置--缺省网关--新建
网关地址配置为192.168.33.1,权重和管理距离保持默认值即可。
d、配置地址资源
进入菜单--资源管理--地址资源--地址节点--新建
添加名称为”本地网段“,子网为”192.168.3.0/24“,将其选择到右边框里,点提交。
e、配置安全策略
进入菜单--防火墙--安全策略--安全策略--新建
新建安全策略实现内网的本地网段(192.168.3.0/24网段)访问任意地址均允许通过。
源接口:选择内网口ge4
源地址名:本地网段
目的接口:ge2
目的地址名:any
服务:any
动作:permit
策略默认是不生效的,务必在全局启用此策略。
2、配置DHCP服务
a、开启DHCP服务
进入”菜单“--”网络管理“--”DHCP“--”服务“--编辑ge4接口:
选择”DHCP服务器“,点击提交。
b、配置DHCP地址池
进入”菜单“--”网络管理“--”DHCP“--”服务器“--”新建“
名称:test
填写子网/掩码:192.168.3.0/24
缺省网关:192.168.3.254
IP地址范围:192.168.3.1-192.168.3.253 (即可分配给客户端的地址)
租期:设置为1天(可根据实际情况配置,若配置为无限,则分配出去的地址永远不释放,不建议配置为无限)
点击高级选项,配置DNS服务器,可配置多个,作为备用。
c、配置排除地址
进入”菜单“--”网络管理“--”DHCP“--”排除范围“
填写将要保留的IP地址段:192.168.3.1-192.168.3.100,则设备将从192.168.3.101开始分配。
d、配置分配静态地址
进入”菜单“--”网络管理“--”DHCP“--”IP-MAC绑定“--新建
填写名称:server
填写服务器的IP地址和MAC地址,服务器将固定获取到192.168.3.101这个地址。
3、保存配置
五、验证效果
服务器电脑获取到的地址为192.168.3.101/24,网关192.168.3.254,DNS为8.8.8.8,且电脑能正常上网。