产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WALL1600下一代防火墙】下一代防火墙单条DHCP线路上网配置

发布时间:2013-09-08
点击量:1703

 

 

一、组网需求

        外网接口使用DHCP获取地址和网关,实现基本上网功能。

 

二、网络拓扑

       

三、配置要点

       1、配置接口

             外网口通过DHCP获取地址和网关,务必勾选“从服务器重新获得网关”,这样接口通过DHCP获取到地址后设备会自动生成默认路由,无需手动配置默认路由。

            同时手动配置的默认路由将会失效。

       2、配置地址资源

            建地址资源”上网网段“,包含网段为192.168.1.0/24,在NAT规则配置、安全策略配置时可直接引用”上网网段“。

            若内网有多个网段,也可将多个网段统一归入一个地址组,方便配置时调用。

       3、配置源NAT转换

       4、配置安全策略(原理说明参见”附件“--“安全策略说明”)

            安全策略按从上到下匹配的原则,只对通过设备的数据包进行处理,对于到设备本身的数据包和设备本身发出的数据包不进行限制。

            配置完策略后务必勾选“启用”此策略,才会生效。

 

四、操作步骤

       1、配置接口地址

         进入菜单--网络管理--接口--ge1编辑

        

         地址模式选择:DHCP

         务必勾选“从服务器重新获得网关”, 这样接口通过DHCP获取到地址后设备会自动生成默认路由,无需手动配置默认路由。

        

        配置内网口地址为192.168.1.254/24

       

      可查看接口获取到的地址为192.168.33.72:

     

      获取到地址后,进入菜单--网络管理--基本配置--缺省网关,可查看设备会自动生成一条默认路由,获取方法为DHCP客户端获取。

     

     2、配置地址资源

          进入菜单--资源管理--地址资源--地址节点--新建

          

          名称为”上网网段“,地址节点选择子网:”192.168.1.0/24“,点击向右箭头,将其选中,点击提交。

          

      3、配置源NAT规则

         进入菜单--网络管理--NAT--NAT规则--新建

        

         源地址选择刚才定义的地址资源”上网网段“

         目的地址选择: any

         服务: any

         出接口:ge1

         转换后源地址:出接口地址

        

      5、配置安全策略

       进入菜单--防火墙--安全策略--新建

      

       源接口:ge0(内网口)

       源地址名:即刚才定义的”上网网段“

       目的接口:ge1(外网口)

       目的地址名:any

       服务:any

       时间表:always,即所有时间

       动作:permit

      

      配置好安全策略提交后,必须在全局下”菜单--防火墙--安全策略“将此策略启用,否则不生效。

     

      6、保存配置

 

五、验证效果

        将电脑IP地址设置为192.168.1.1/24,网关设置地为192.168.1.254,DNS配置为8.8.8.8(一般设置为当地的DNS即可)。

        电脑可正常上网。

        

       

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式