产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600下一代防火墙】下一代防火墙DHCP服务器配置

发布时间:2013-09-12
点击量:2225

一、组网需求

        开启NGFW的DHCP服务器功能,内网电脑可通过自动获取地址的方式上网。内网用户网段为192.168.3.0/24,网关为192.168.3.2。

 

二、组网拓扑

       

 

三、配置要点

      1、基本上网配置

       a、配置接口地址(接口的地址模式里的DHCP是指NGFW作为DHCP客户端时使用,作为服务器时不必勾选)

       b、配置NAT规则

       c、配置路由

      d、配置地址资源

       e、配置安全策略

      2、配置DHCP服务 

          a、开启DHCP服务

          b、配置DHCP地址池,务必在高级选项里配置DNS地址。

          c、配置排除地址(可选)

          d、配置分配静态地址(可选)

               给某MAC地址分配固定的IP地址。

        3、保存配置

          

四、操作步骤

       1、基本上网配置

       a、配置接口地址

         进入菜单--网络管理--接口--接口--编辑ge2和ge4接口

         

         配置外网口ge2地址:192.168.33.229/24,开启接口的管理功能(选择性开启)。

         

        配置内网口ge4地址:192.168.3.254/24,开启接口的管理功能(选择性开启)。

        

      b、配置NAT规则

                进入菜单--网络管理--NAT--NAT规则--选择”源地址转换”--“新建”

          

              源地址“any”,目的地址”any“,出接口”ge2“,转换后源地址选择为”出接口地址“

               

       c、配置路由

                 进入菜单--网络管理--基本配置--缺省网关--新建

                 

                 网关地址配置为192.168.33.1,权重和管理距离保持默认值即可。

                 

      d、配置地址资源

                进入菜单--资源管理--地址资源--地址节点--新建

                

                添加名称为”本地网段“,子网为”192.168.3.0/24“,将其选择到右边框里,点提交。

                

     e、配置安全策略

                 进入菜单--防火墙--安全策略--安全策略--新建

                       

              新建安全策略实现内网的本地网段(192.168.3.0/24网段)访问任意地址均允许通过。

              源接口:选择内网口ge4

              源地址名:本地网段

              目的接口:ge2

              目的地址名:any

              服务:any

              动作:permit

             

             策略默认是不生效的,务必在全局启用此策略。

                

    2、配置DHCP服务 

        a、开启DHCP服务

            进入”菜单“--”网络管理“--”DHCP“--”服务“--编辑ge4接口:

            

            选择”DHCP服务器“,点击提交。

            

        b、配置DHCP地址池

             进入”菜单“--”网络管理“--”DHCP“--”服务器“--”新建“

             

             名称:test

             填写子网/掩码:192.168.3.0/24

             缺省网关:192.168.3.254

             IP地址范围:192.168.3.1-192.168.3.253 (即可分配给客户端的地址)

             租期:设置为1天(可根据实际情况配置,若配置为无限,则分配出去的地址永远不释放,不建议配置为无限)

             点击高级选项,配置DNS服务器,可配置多个,作为备用。

             

        c、配置排除地址

             进入”菜单“--”网络管理“--”DHCP“--”排除范围“

             填写将要保留的IP地址段:192.168.3.1-192.168.3.100,则设备将从192.168.3.101开始分配。

             

        d、配置分配静态地址

             进入”菜单“--”网络管理“--”DHCP“--”IP-MAC绑定“--新建

             

             填写名称:server

             填写服务器的IP地址和MAC地址,服务器将固定获取到192.168.3.101这个地址。

             

      3、保存配置

 

 

五、验证效果

         服务器电脑获取到的地址为192.168.3.101/24,网关192.168.3.254,DNS为8.8.8.8,且电脑能正常上网。

         

         


 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式