交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
一、组网需求:
如下图所示,交换机上划分了两个vlan:vlan100和vlan200,上连口为trunk口,vlan100和vlan200网关在防火墙上。实现两个vlan能上网。
二、组网拓扑:
三、配置要点:
1、配置接口模式
2、配置接口IP地址,给内网口ge3同时配置两个IP地址作为vlan100和vlan200的网关。
3、配置地址列表及地址组
4、配置NAT规则
5、配置路由
6、防火墙的“单臂路由”并非标准的单臂路由。
四、配置步骤 :
1、配置接口模式
菜单>>网络配置>>网络接口>>ge3
工作模式选择路由模式
支持trunk必须打上勾,vlan id可填其中几个,或所有vlan id
外网口MGT口也选择为路由模式
2、配置接口IP地址
菜单>>网络配置>>接口ip>>添加
网络接口选择ge3,填入相应的IP地址和网关作为vlan10的网关地址。
在ge3接口上同时配置vlan 200的网关地址
配置外网口接口地址(外网口可选择其他接口,不一定选择MGT口)
3、配置地址列表及地址组
菜单>>对象定义>>地址>>地址列表>>添加
添加地址列表名称:vlan100,vlan100网段的地址及掩码。
添加地址列表名称:vlan200,vlan200网段的地址及掩码。
菜单>>对象定义>>地址>>地址组,将vlan100、vlan200这两个地址添加到一个地址组"test"里,如下图
4、配置NAT规则
菜单>>安全策略>>安全规则>>添加
选择类型为“NAT”,源地址为地址组“test”,目的地址为any,服务为any,源地址转换为外网接口地址“172.18.10.96”。
5、配置路由
菜单>>网络配置>>策略路由>>添加
配置默认路由,类型选择为“路由”,目的地址为“0.0.0.0/0.0.0.0”下一跳地址为外网网关。
五、配置验证:
验证客户端是否可以上网