产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600下一代防火墙】下一代防火墙双线路同运营商上网配置

发布时间:2013-09-15
点击量:2903

一、组网需求

       现设备上申请了两条电信线路,带宽大小相同 ,通过配置实现负载均衡、冗余备份。

       电信1:192.168.33.51/24,网关为192.168.33.1;

       电信2:192.168.34.57/24,网关为192.168.34.1;

 

二、网络拓扑

       

 

三、配置要点

       1、配置接口IP

       2、配置路由

            配置路由的管理距离决定了此路由的优先级,越小越优先,即浮动路由。例如两条默认路由分别配置管理距离为1和2,则管理距离为2的路由作为备份路由,当管理距离为1的路由失效时才生效。

            权重的配置则可以用来实现负载均衡,如两条带宽分别为50M和100M,则可以将100M的路由的权重配置为较大,50M的权重较小,实现按带宽的比例负载均衡。若带宽一样大,则配置相同的权重即可。

       3、配置NAT规则

            在配置NAT地址池时,若NAT地址池是一段地址,则需要勾选”轮询“,在进行地址转换的时候会根据从小到大的次序进行循环使用。

       4、配置安全策略(原理说明参见”附件“--“安全策略说明”)

       配置内网通过电信1接口上网安全策略;

       配置内网通过电信2接口上网安全策略;

       配置完策略后务必启用此策略,才会生效。

       安全策略按从上到下匹配的原则,只对通过设备的数据包进行处理,对于到设备本身的数据包和设备本身发出的数据包不进行限制。

        5、保存配置

 

四、操作步骤

       1、配置接口IP

            进入菜单--网络管理--接口--编辑

            

            配置电信2接口地址为192.168.34.57/24,接口的管理功能选择性开启:

            

             配置电信1接口地址为192.168.33.229/24,接口的管理功能选择性开启:

           

            配置内网口地址为:192.168.3.254

            

            查看整体配置:

                       

       2、配置路由

            进入菜单--网络管理--基本配置--缺省网关--新建:

            

            添加电信1默认路由:

            

             添加电信2默认路由:

在两条路由的目的地址及掩码一样的情况下,先比较两条路由的管理距离,越小越优先,若管理距离一致,则权重越小越优先,另一条作为备份。管理距离和权重均相同时,则进行负载均衡。

            

       3、配置NAT规则

进入菜单--网络管理--NAT--NAT规则--新建

            

在配置NAT地址池时,若NAT地址池是一段地址,则需要勾选”轮询“,这样多个地址才能全部使用上。

            

            

            配置NAT规则:

新建地址节点:

            

            配置电信1地址的NAT转换:

            

            配置电信2地址的NAT转换:

            

       4、配置安全策略

进入菜单--防火墙--安全策略--新建

            

配置内网通过电信1接口上网安全策略:

            

配置内网通过电信2接口上网安全策略:

          

          务必在全局勾选”启用“才能生效。

          

      5、保存配置

 

五、验证效果

        进入菜单--系统管理--状态--接口状态,可查看到两个接口的实时接口速率:

        


 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式