一、组网需求:

       1、防火墙架设在出口位置,内网主机网关在防火墙上,现需要防火墙作为DHCP服务器,实现内网主机通过自动获取地址的方式上网。

       2、DHCP地址池:192.168.1.2-192.168.1.100,网关为192.168.1.1

二、组网拓扑:

      

三、配置要点:

    1、定义地址列表

    2、配置DHCP服务器

        配置完地址池后,必须点击“立即启动服务”才会生效。

    3、配置安全规则

        必须放通DHCP服务。

四、配置步骤 :

      基本的上网配置请参考“上网配置章节”。

    1、定义好要分配给内网客户机的地址段,对象定义---->地址--->地址列表    

    

     以上配置也可以直接在 DHCP域配置里直接定义。

      2、DHCP配置------> DHCP域配置,点击添加

     

      设置分配给内网的地址段为 192.68.1.2~192.168.1.100,网关为192.168.1.1

    

    

       3、放通DHCP服务,在  安全策略  ---->安全规则---->添加 包过滤类型

      

 

五、配置验证:

     最后可以点击下图的“DHCP用户“来查看当前有哪些主机获取到了IP地址