iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

12
返回列表 发新帖
楼主: tq02uqt
打印 上一主题 下一主题

[JS模板] 防火墙 接口配置ip ,怎么添加网关地址

[复制链接]
11#
发表于 2022-11-23 16:07:52 | 只看该作者
本帖最后由 xibanya 于 2022-11-23 16:10 编辑

设备最终转发还是要看路由表的
写网关的效果是设备会生成一条缺省路由~。~ 只不过设备自动帮你完成了缺省路由的配置不写网关手动加缺省也是一样的



12#
 楼主| 发表于 2022-11-23 16:44:50 | 只看该作者
xibanya 发表于 2022-11-23 16:07
设备最终转发还是要看路由表的
写网关的效果是设备会生成一条缺省路由~。~ 只不过设备自动帮你完成了缺省 ...

嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要
13#
发表于 2022-11-23 16:49:38 | 只看该作者
tq02uqt 发表于 2022-11-23 16:44
嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要

你更新特征码也需要~特征码过期,环境稳定无需新规则就可以丢了ip~
14#
发表于 2022-11-23 17:02:15 | 只看该作者
tq02uqt 发表于 2022-11-23 16:44
嗯是的 ,透明桥 其实不要写  路由这些的 ,只是管理 ip 需要

另外,如果防火墙工作在三层模式下,最好不要给局域网一侧接口配置网关~
如果接isp的一侧是静态ip,也是用的配置的网关这种方式

那会有多条等价缺省路由~可能从区域A去往公网的流量会跑向其它内网区域去了~
15#
 楼主| 发表于 2022-11-23 17:17:44 | 只看该作者
本帖最后由 tq02uqt 于 2022-11-23 17:19 编辑
xibanya 发表于 2022-11-23 17:02
另外,如果防火墙工作在三层模式下,最好不要给局域网一侧接口配置网关~
如果接isp的一侧是静态ip,也是 ...

没有在三层, 应该是 二层桥接模式  ,只是做 策略用 ;  路由lan 线接 防火墙1口   交换机线 接防火墙2 口   一进一出
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-28 14:27

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表