【WALL1600下一代防火墙】下一代防火墙DHCP服务器配置

发布时间: 2013-09-14 点击量:795 打印 字体:

应用场景:

            酒店,宾馆或一些网吧经常碰到这样的场景:客户端主机不固定,而且内网主机上百来台,网管人员如果一台台手动给客户端每个客户端指定分配ip地址,一方面工作量大,另一方面对于新增的主机设置起来不方便,因此希望能够通过DHCP功能实现电脑自动获取IP地址,但用户的网络已经构建好,那么防火墙要想部署在用户网络中,如果采用路由模式,那么就要修改用户的网络结构和配置。为了避免对用户的网络结构进行调整,可以使设备工作在透明网桥模式。

         类似应用场景以透明模式串接到出口路由器和内网交换机之间,内网主机网关在出口路由器上,现需要防火墙作为DHCP服务器,实现内网主机通过自动获取地址的方式上网。

备注:DHCP(Dynamic Host Configuration Protocol,动态主机配置协议),基于Client/Server工作模式,DHCP 服务器为需要动态获取 IP地址的客户端分配 IP地址及网关、dns等其它参数。/.,

DHCP 有二种机制分配 IP地址: 

·   动态分配:DHCP 给客户端分配过一段时间会过期的IP 地址(或者客户端可以主动释放该地址);

·   手工配置:由网络管理员给客户端指定IP 地址。管理员可以通过 DHCP 将指定的 IP地址发给客户端。

 

一、组网需求

        NGFW以透明模式串接到出口路由器和内网交换机之间,开启NGFW的DHCP服务器功能,内网电脑可通过自动获取地址的方式上网。内网用户网段为192.168.3.0/24,网关为192.168.3.2.

 

二、组网拓扑

       

 

三、配置要点

      1、基本上网配置

       a、配置透明桥

       b、配置路由,方便跨网段管理

       c、配置地址资源

       d、配置安全策略

      2、配置DHCP服务 

          a、开启DHCP服务

          b、配置DHCP地址池,务必在高级选项里配置DNS地址。

        3、保存配置

          

四、操作步骤

       1、基本上网配置

    a、配置透明桥

         进入菜单--网络管理--接口--透明桥--新建:

         

         名称:test

桥组号:1

IP地址/掩码:192.168.100.1/24,透明桥上配置IP地址可用来登录管理设备。

接口列表:选择ge4和ge5

管理访问:选择性开始需要使用的管理方式

         

        配置内网口ge4地址:192.168.3.254/24,开启接口的管理功能(选择性开启)。

        

     

               b、配置路由

                 进入菜单--网络管理--基本配置--缺省网关--新建

                 

                 网关地址配置为192.168.100.254,权重和管理距离保持默认值即可。

                 

      c、配置地址资源

                进入菜单--资源管理--地址资源--地址节点--新建

                

                添加名称为”本地网段“,子网为”192.168.100.0/24“,将其选择到右边框里,点提交。

                

     d、配置安全策略

                 进入菜单--防火墙--安全策略--安全策略--新建

                       

              新建安全策略实现内网的本地网段(192.168.100.0/24网段)访问任意地址均允许通过。

              源接口:选择内网口test

              源地址名:本地网段

              目的接口:test

              目的地址名:any

              服务:any

              动作:permit

             

             策略默认是不生效的,务必在全局启用此策略。

                

    2、配置DHCP服务 

        a、开启DHCP服务

            进入”菜单“--”网络管理“--”DHCP“--”服务“--编辑透明桥组test:

            

            选择”DHCP服务器“,点击提交。

            

        b、配置DHCP地址池

             进入”菜单“--”网络管理“--”DHCP“--”服务器“--”新建“

             

             名称:test

             填写子网/掩码:192.168.100.0/24

             缺省网关:192.168.100.254

             IP地址范围:192.168.100.2-192.168.100.253 (即可分配给客户端的地址)

             租期:设置为1天(可根据实际情况配置,若配置为无限,则分配出去的地址永远不释放,不建议配置为无限)

             点击高级选项,配置DNS服务器,可配置多个,作为备用。

               

            3、保存配置

 

 

五、验证效果

         服务器电脑获取到的地址为192.168.100.2/24,网关192.168.100.254,DNS为8.8.8.8,且电脑能正常上网。

         

         

 

00 分享 纠错
相关条目