iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: tq02uqt
打印 上一主题 下一主题

[JS模板] 防火墙 接口配置ip ,怎么添加网关地址

[复制链接]
跳转到指定楼层
楼主
发表于 2022-11-23 13:58:33 | 显示全部楼层 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 tq02uqt 于 2022-11-23 15:14 编辑

经过测试 防火墙透明桥 可以在 路由和交换机之间 建立(而且可以多网桥) 。但是有个问题 就是管理 接口  ip  无法配置 网关 导致 无法跨网段 访问 和 云端添加 。

这种方式桥接 可以 不改变原有 客户网络架构 真正做到透明接入

2.png (206.82 KB, 下载次数: 31)

2.png

1.png (487.55 KB, 下载次数: 33)

1.png

3.png (437.86 KB, 下载次数: 33)

3.png

4444.png (854.24 KB, 下载次数: 31)

4444.png
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏2 支持支持 反对反对
沙发
 楼主| 发表于 2022-11-23 15:13:54 | 显示全部楼层
本帖最后由 tq02uqt 于 2022-11-23 15:15 编辑
爱快技术支持09 发表于 2022-11-23 14:20
您好。可以尝试写个静态路由表,下一跳地址填LAN口网关。防火墙透明模式只有管理口配置了ip地址情况下,您 ...

可以了 加了 条 静态路由 好了,顺便配了个dns  云端可见了, 但是还是建议 管理ip地址可添加网关呀
板凳
 楼主| 发表于 2022-11-23 15:44:10 | 显示全部楼层
xibanya 发表于 2022-11-23 15:38
~》~网关不就是路由下一跳,一样的意思。

这样 不直观  ,一般 配置 管理口  直接就有 网关的, 因为透明桥 也没想到 要写静态路由

666.png (124.39 KB, 下载次数: 26)

666.png

555.png (48.96 KB, 下载次数: 27)

555.png
地板
 楼主| 发表于 2022-11-23 15:46:59 | 显示全部楼层
xibanya 发表于 2022-11-23 15:41
请问一下楼主,爱快的NGFW基础授权“永久”包含特征码吗~.~

不包括哈 ,有些 特征库还是要收费的 ,这要问技术  ,我只是 找了个设备测试的
5#
 楼主| 发表于 2022-11-23 16:06:26 | 显示全部楼层
xibanya 发表于 2022-11-23 15:48
用到了ip,就是三层通信了。三层通信肯定要考虑路由是否可达问题

写网关就可达
6#
 楼主| 发表于 2022-11-23 16:44:50 | 显示全部楼层
xibanya 发表于 2022-11-23 16:07
设备最终转发还是要看路由表的
写网关的效果是设备会生成一条缺省路由~。~ 只不过设备自动帮你完成了缺省 ...

嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要
7#
 楼主| 发表于 2022-11-23 17:17:44 | 显示全部楼层
本帖最后由 tq02uqt 于 2022-11-23 17:19 编辑
xibanya 发表于 2022-11-23 17:02
另外,如果防火墙工作在三层模式下,最好不要给局域网一侧接口配置网关~
如果接isp的一侧是静态ip,也是 ...

没有在三层, 应该是 二层桥接模式  ,只是做 策略用 ;  路由lan 线接 防火墙1口   交换机线 接防火墙2 口   一进一出
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-12 14:54

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表