交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
应用场景:
酒店,宾馆或一些网吧经常碰到这样的场景:客户端主机不固定,而且内网主机上百来台,网管人员如果一台台手动给客户端每个客户端指定分配ip地址,一方面工作量大,另一方面对于新增的主机设置起来不方便,因此希望能够通过DHCP功能实现电脑自动获取IP地址,但用户的网络已经构建好,那么防火墙要想部署在用户网络中,如果采用路由模式,那么就要修改用户的网络结构和配置。为了避免对用户的网络结构进行调整,可以使设备工作在透明网桥模式。
类似应用场景以透明模式串接到出口路由器和内网交换机之间,内网主机网关在出口路由器上,现需要防火墙作为DHCP服务器,实现内网主机通过自动获取地址的方式上网。
备注:DHCP(Dynamic Host Configuration Protocol,动态主机配置协议),基于Client/Server工作模式,DHCP 服务器为需要动态获取 IP地址的客户端分配 IP地址及网关、dns等其它参数。/.,
DHCP 有二种机制分配 IP地址:
· 动态分配:DHCP 给客户端分配过一段时间会过期的IP 地址(或者客户端可以主动释放该地址);
· 手工配置:由网络管理员给客户端指定IP 地址。管理员可以通过 DHCP 将指定的 IP地址发给客户端。
一、组网需求
NGFW以透明模式串接到出口路由器和内网交换机之间,开启NGFW的DHCP服务器功能,内网电脑可通过自动获取地址的方式上网。内网用户网段为192.168.3.0/24,网关为192.168.3.2.
二、组网拓扑
三、配置要点
1、基本上网配置
a、配置透明桥
b、配置路由,方便跨网段管理
c、配置地址资源
d、配置安全策略
2、配置DHCP服务
a、开启DHCP服务
b、配置DHCP地址池,务必在高级选项里配置DNS地址。
3、保存配置
四、操作步骤
1、基本上网配置
a、配置透明桥
进入菜单--网络管理--接口--透明桥--新建:
名称:test
桥组号:1
IP地址/掩码:192.168.100.1/24,透明桥上配置IP地址可用来登录管理设备。
接口列表:选择ge4和ge5
管理访问:选择性开始需要使用的管理方式
配置内网口ge4地址:192.168.3.254/24,开启接口的管理功能(选择性开启)。
b、配置路由
进入菜单--网络管理--基本配置--缺省网关--新建
网关地址配置为192.168.100.254,权重和管理距离保持默认值即可。
c、配置地址资源
进入菜单--资源管理--地址资源--地址节点--新建
添加名称为”本地网段“,子网为”192.168.100.0/24“,将其选择到右边框里,点提交。
d、配置安全策略
进入菜单--防火墙--安全策略--安全策略--新建
新建安全策略实现内网的本地网段(192.168.100.0/24网段)访问任意地址均允许通过。
源接口:选择内网口test
源地址名:本地网段
目的接口:test
目的地址名:any
服务:any
动作:permit
策略默认是不生效的,务必在全局启用此策略。
2、配置DHCP服务
a、开启DHCP服务
进入”菜单“--”网络管理“--”DHCP“--”服务“--编辑透明桥组test:
选择”DHCP服务器“,点击提交。
b、配置DHCP地址池
进入”菜单“--”网络管理“--”DHCP“--”服务器“--”新建“
名称:test
填写子网/掩码:192.168.100.0/24
缺省网关:192.168.100.254
IP地址范围:192.168.100.2-192.168.100.253 (即可分配给客户端的地址)
租期:设置为1天(可根据实际情况配置,若配置为无限,则分配出去的地址永远不释放,不建议配置为无限)
点击高级选项,配置DNS服务器,可配置多个,作为备用。
3、保存配置
五、验证效果
服务器电脑获取到的地址为192.168.100.2/24,网关192.168.100.254,DNS为8.8.8.8,且电脑能正常上网。