产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【RG-WALL 1600】wall 1600单臂路由如何配置

发布时间:2013-09-05
点击量:4256

一、组网需求:

      如下图所示,交换机上划分了两个vlan:vlan100和vlan200,上连口为trunk口,vlan100和vlan200网关在防火墙上。实现两个vlan能上网。

二、组网拓扑:

                    

三、配置要点:

      1、配置接口模式

      2、配置接口IP地址,给内网口ge3同时配置两个IP地址作为vlan100和vlan200的网关。

      3、配置地址列表及地址组

      4、配置NAT规则

      5、配置路由

      6、防火墙的“单臂路由”并非标准的单臂路由。

四、配置步骤 :

     1、配置接口模式

      菜单>>网络配置>>网络接口>>ge3

      工作模式选择路由模式

      支持trunk必须打上勾,vlan id可填其中几个,或所有vlan id

      

      

       外网口MGT口也选择为路由模式

             

2、配置接口IP地址

     菜单>>网络配置>>接口ip>>添加

     网络接口选择ge3,填入相应的IP地址和网关作为vlan10的网关地址。

        

      

      在ge3接口上同时配置vlan 200的网关地址

      

      配置外网口接口地址(外网口可选择其他接口,不一定选择MGT口)

     

     3、配置地址列表及地址组

            菜单>>对象定义>>地址>>地址列表>>添加

       

        添加地址列表名称:vlan100,vlan100网段的地址及掩码。

      

      添加地址列表名称:vlan200,vlan200网段的地址及掩码。

      

      菜单>>对象定义>>地址>>地址组,将vlan100、vlan200这两个地址添加到一个地址组"test"里,如下图

      

      

4、配置NAT规则

     菜单>>安全策略>>安全规则>>添加

    

     选择类型为“NAT”,源地址为地址组“test”,目的地址为any,服务为any,源地址转换为外网接口地址“172.18.10.96”。

    

 5、配置路由

     菜单>>网络配置>>策略路由>>添加

    

      配置默认路由,类型选择为“路由”,目的地址为“0.0.0.0/0.0.0.0”下一跳地址为外网网关。

     

五、配置验证:

       验证客户端是否可以上网

      

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式