网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WALL1600下一代防火墙】下一代防火墙单臂路由

发布时间:2013-09-14
点击量:3764

应用场景

     防火墙作作为出口网关设备,内网只有一台可网管的二层交换机,但想实现将内网划分为多个VLAN,将内网隔离为多个网段的网络,减少广播类攻击报文的影响范围等,此时可在NGFW上配置单臂路由功能,实现将内网划分为多个VLAN,且网关在NGFW上。

 

一、组网需求

       如下图所示:内网交换机上划分了两个vlan,上连口配置为trunk,两个vlan的网关均在NGFW(下一代wall1600系列的简称)上,现需要配置NGFW的内网口ge4的子接口:

       vlan 10:192.168.1.254/24; 

       vlan 20:192.168.2.254/24;

 

二、网络拓扑

        

 

三、配置要点

       1、新建子接口,并配置子接口IP地址

        ID填写所封装的vlan号。

       2、配置默认路由

       3、配置NAT规则

       4、配置安全策略(原理说明参见”附件“--“安全策略说明”)

       分别放通vlan10和vlan20到ge2的数据流。

       放通vlan 10和vlan 20之间互相访问的数据流。

       5、配置交换机

       交换机连接NGFW的接口配置为trunk。

       6、保存配置

 

四、操作步骤

       1、新建子接口,并配置子接口IP地址

            

配置子接口名称为vlan10,ID为10,物理接口选择内网口ge4,配置ip地址192.168.1.254/24,管理功能选择性开启。

ID填写所封装的vlan号。

            

配置子接口名称为vlan20,ID为20,物理接口选择内网口ge4,配置ip地址192.168.2.254/24,管理功能选择性开启。

ID填写所封装的vlan号。

            

配置外网口ge2地址为192.168.33.229/24:

          

       2、配置默认路由

            

配置外网网关为192.168.33.1:

            

       3、配置NAT规则

进入菜单--网络管理--NAT--NAT规则--新建源地址转换:

            

将内网所有地址访问外网所有地址转换为出接口地址:

          

       4、配置安全策略

进入菜单--防火墙--安全策略--新建

            

放通vlan10到ge2的数据流:

            

放通vlan20到ge2的数据流:

            

放通vlan 10和vlan 20之间互相访问的数据流:

全局下务必勾选“启用”:

            

5、配置交换机

新建vlan10、vlan20:

            ruijie(config)#vlan 10  --新建vlan10

            ruijie(config)#vlan 20  --新建vlan20

配置上连口:

            interface fastEthernet 0/3

            switchport mode trunk      ---将上连口配置为trunk

划分接口到相应vlan 里:

            interface fastEthernet 0/4  ---将相应接口划分到vlan里

            switchport access vlan 10

            interface fastEthernet 0/5

            switchport access vlan 20

      6、保存配置

 

 五、验证效果

将PC1接在交换机的f0/4口下,配置电脑IP地址为192.168.1.2/24,网关配置为192.168.1.254:

        

将PC2接在交换机的f0/4口下,配置电脑IP地址为192.168.2.2/24,网关配置为192.168.2.254:

        

PC1、PC2分别能ping通外网网关,即可以上网:

        

 


 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!