iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

防火墙 接口配置ip ,怎么添加网关地址

查看数: 1263 | 评论数: 14 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-23 13:58

正文摘要:

本帖最后由 tq02uqt 于 2022-11-23 15:14 编辑 经过测试 防火墙透明桥 可以在 路由和交换机之间 建立(而且可以多网桥) 。但是有个问题 就是管理 接口  ip  无法配置 网关 导致 无法跨网段 ...

回复

tq02uqt 发表于 2022-11-23 17:17:44
本帖最后由 tq02uqt 于 2022-11-23 17:19 编辑
xibanya 发表于 2022-11-23 17:02
另外,如果防火墙工作在三层模式下,最好不要给局域网一侧接口配置网关~
如果接isp的一侧是静态ip,也是 ...

没有在三层, 应该是 二层桥接模式  ,只是做 策略用 ;  路由lan 线接 防火墙1口   交换机线 接防火墙2 口   一进一出
xibanya 发表于 2022-11-23 17:02:15
tq02uqt 发表于 2022-11-23 16:44
嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要

另外,如果防火墙工作在三层模式下,最好不要给局域网一侧接口配置网关~
如果接isp的一侧是静态ip,也是用的配置的网关这种方式

那会有多条等价缺省路由~可能从区域A去往公网的流量会跑向其它内网区域去了~
xibanya 发表于 2022-11-23 16:49:38
tq02uqt 发表于 2022-11-23 16:44
嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要

你更新特征码也需要~特征码过期,环境稳定无需新规则就可以丢了ip~
tq02uqt 发表于 2022-11-23 16:44:50
xibanya 发表于 2022-11-23 16:07
设备最终转发还是要看路由表的
写网关的效果是设备会生成一条缺省路由~。~ 只不过设备自动帮你完成了缺省 ...

嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要
xibanya 发表于 2022-11-23 16:07:52
本帖最后由 xibanya 于 2022-11-23 16:10 编辑

设备最终转发还是要看路由表的
写网关的效果是设备会生成一条缺省路由~。~ 只不过设备自动帮你完成了缺省路由的配置不写网关手动加缺省也是一样的



tq02uqt 发表于 2022-11-23 16:06:26
xibanya 发表于 2022-11-23 15:48
用到了ip,就是三层通信了。三层通信肯定要考虑路由是否可达问题

写网关就可达
xibanya 发表于 2022-11-23 15:49:37
本帖最后由 xibanya 于 2022-11-23 15:51 编辑
tq02uqt 发表于 2022-11-23 15:46
不包括哈 ,有些 特征库还是要收费的 ,这要问技术  ,我只是 找了个设备测试的 ...

这样啊。 ~》~那我还是接着用HUAWEI吧~要是特征码跟路由一样一直免费更新,那倒是可以考虑换了
xibanya 发表于 2022-11-23 15:48:35
tq02uqt 发表于 2022-11-23 15:44
这样 不直观  ,一般 配置 管理口  直接就有 网关的, 因为透明桥 也没想到 要写静态路由 ...

用到了ip,就是三层通信了。三层通信肯定要考虑路由是否可达问题

tq02uqt 发表于 2022-11-23 15:46:59
xibanya 发表于 2022-11-23 15:41
请问一下楼主,爱快的NGFW基础授权“永久”包含特征码吗~.~

不包括哈 ,有些 特征库还是要收费的 ,这要问技术  ,我只是 找了个设备测试的
关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-23 19:44

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表