交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
一、组网需求
NGFW(下一代防火墙wall1600系列简称)上开启dhcp中继,让内网电脑能获取来自专门DHCP服务器分配的地址。
二、组网拓扑
三、配置要点
1、配置接口地址
2、配置NAT规则
3、配置路由
4、配置地址资源
5、配置安全策略
6、开启DHCP中继功能,并填写DHCP服务器地址
7、保存配置
四、操作步骤
1、配置接口地址
进入“菜单”--“网络管理”--“接口”--“接口”--编辑ge2和ge4接口
配置外网口ge2地址:192.168.33.229/24,开启接口的管理功能(选择性开启)。
配置内网口ge4地址:192.168.3.254/24,开启接口的管理功能(选择性开启)。
2、配置NAT规则
进入“菜单”--“网络管理”--“NAT”--“NAT规则”--选择“源地址转换”--“新建”
源地址“any”,目的地址”any“,出接口”ge2“,转换后源地址选择为”出接口地址“
3、配置路由
进入”菜单“--”网络管理“--”基本配置“--”缺省网关“--”新建“
网关地址配置为192.168.33.1,权重和管理距离保持默认值即可。
4、配置地址资源
进入”菜单“--”资源管理“--”地址资源“--”地址节点“--新建
添加名称为”本地网段“,子网为”192.168.3.0/24“,将其选择到右边框里,点提交。
5、配置安全策略
进入”菜单“--”防火墙“--”安全策略“--”安全策略“--”新建“
新建安全策略实现内网的本地网段(192.168.3.0/24网段)访问任意地址均允许通过。
源接口:选择内网口ge4
源地址名:本地网段
目的接口:ge2
目的地址名:any
服务:any
动作:permit
策略默认是不生效的,务必在全局启用此策略。
6、开启DHCP中继功能,并填写DHCP服务器地址
进入"菜单"--”网络管理“--”DHCP“--”服务“--编辑
选择DHCP中继代理,并填写DHCP服务器地址:192.168.33.1
7、保存配置
五、验证效果
服务器电脑获取到的地址为192.168.3.101/24,网关192.168.3.2,DNS为8.8.8.8,DHCP服务器为192.168.33.1,且电脑能正常上网。