产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-WALL 1600】wall 1600如何在单桥下配置上网

发布时间:2013-09-13
点击量:2882

 

一、组网需求:

     1、如下图所示,防火墙架设在网络的核心交换机和出口路由器之间,防火墙作透明模式,对内网数据进出进行控制,只允许192.168.33.0/24网段数据通过。

     2、防火墙的管理地址为192.168.1.2

二、组网拓扑:

      

三、配置要点:

     1、配置接口为混合模式

     2、配置管理地址

     3、配置安全规则

     4、如果使用多对桥

         并且不同桥之间的数据不洪泛到其他桥上,则在上述配置基础上,将同在一个桥上的接口绑成一对透明桥,再在菜单安全策略--安全规则中放通需要通过的数据即可。

         防火墙也可能架设在出口路由器外面,配置方法类似。

四、配置步骤 :

     1、配置接口为混合模式

           进入防火墙的配置页面>>菜单>>网络配置>>网络接口>>对ge1进行操作,如下 

          

             把ge1的工作模式选择为混合模式,其他值保持默认值,点击确定。如下图

          

          用同样的方法配置ge2口为混合口,如下图

          

         

          2、配置管理地址

             菜单>>网络配置>>接口IP>>添加,如下图

         

         网络接口选br:ge1或br:ge2(选择桥里的其中一个接口就可以),填写管理地址和子网掩码。

             用于管理打勾,其他选项选择性勾。

       

        3、配置安全规则

            菜单>>安全策略>>添加,如下图:

        

        在安全规则里添加所需的安全规则,下图举例添加包过滤:允许192.168.33.0/24网段的数据的所有服务通过。

       

         4、如果使用多对桥,并且不同桥之间的数据不洪泛到其他桥上,则在上述配置基础上,将同在一个桥上的接口绑成一对透明桥,再在菜单安全策略--安全规则中放通需要通过的数据即可

       

        将br:ge1和br:ge2选择到右边的绑定接口列表,点击确定。如下图

        

五、配置验证:

      网卡IP地址为192.168.33.0/24网段的,可以Ping通百度。

    

    

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式