交换机
园区网交换机
数据中心与云计算交换机
中小网络精简型交换机
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
小锐A系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
电力能源
制造业
高教/职教
医疗卫生
交通
地产酒店文旅·连锁服务
公共安全
一、组网需求
外网接口使用DHCP获取地址和网关,实现基本上网功能。
二、网络拓扑
三、配置要点
1、配置接口
外网口通过DHCP获取地址和网关,务必勾选“从服务器重新获得网关”,这样接口通过DHCP获取到地址后设备会自动生成默认路由,无需手动配置默认路由。
同时手动配置的默认路由将会失效。
2、配置地址资源
建地址资源”上网网段“,包含网段为192.168.1.0/24,在NAT规则配置、安全策略配置时可直接引用”上网网段“。
若内网有多个网段,也可将多个网段统一归入一个地址组,方便配置时调用。
3、配置源NAT转换
4、配置安全策略(原理说明参见”附件“--“安全策略说明”)
安全策略按从上到下匹配的原则,只对通过设备的数据包进行处理,对于到设备本身的数据包和设备本身发出的数据包不进行限制。
配置完策略后务必勾选“启用”此策略,才会生效。
四、操作步骤
1、配置接口地址
进入菜单--网络管理--接口--ge1编辑
地址模式选择:DHCP
务必勾选“从服务器重新获得网关”, 这样接口通过DHCP获取到地址后设备会自动生成默认路由,无需手动配置默认路由。
配置内网口地址为192.168.1.254/24
可查看接口获取到的地址为192.168.33.72:
获取到地址后,进入菜单--网络管理--基本配置--缺省网关,可查看设备会自动生成一条默认路由,获取方法为DHCP客户端获取。
2、配置地址资源
进入菜单--资源管理--地址资源--地址节点--新建
名称为”上网网段“,地址节点选择子网:”192.168.1.0/24“,点击向右箭头,将其选中,点击提交。
3、配置源NAT规则
进入菜单--网络管理--NAT--NAT规则--新建
源地址选择刚才定义的地址资源”上网网段“
目的地址选择: any
服务: any
出接口:ge1
转换后源地址:出接口地址
5、配置安全策略
进入菜单--防火墙--安全策略--新建
源接口:ge0(内网口)
源地址名:即刚才定义的”上网网段“
目的接口:ge1(外网口)
目的地址名:any
服务:any
时间表:always,即所有时间
动作:permit
配置好安全策略提交后,必须在全局下”菜单--防火墙--安全策略“将此策略启用,否则不生效。
6、保存配置
五、验证效果
将电脑IP地址设置为192.168.1.1/24,网关设置地为192.168.1.254,DNS配置为8.8.8.8(一般设置为当地的DNS即可)。
电脑可正常上网。