山石网科防火墙基础上网配置_WebUI(最新版)

本文档详细介绍了如何在WebUI界面下配置SG-6000-E1700防火墙进行基础上网,包括接口、路由、SNAT和安全策略的设置,确保内网192.168.0.0/24和172.16.0.0/24能够访问互联网。步骤清晰,适用于StoneOS5.5R8P4.1版本。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. 需求分析

  • 部分用户需要在WebUI界面下进行防火墙基础上网配置,本文展示如何在WebUI下配置防火墙的基础上网步骤。

2. 解决方案

2.1 软硬件信息

软件平台SG-6000-E1700
硬件平台StoneOS 5.5R8P3

2.2 组网拓扑

2.3 环境说明

  • 防火墙部署在互联网出口,运营商提供固定 ip:100.10.1.1/24(配置在 E0/6 接口)、网关:100.10.1.254、 DNS:114.114.114.114;
  • 防火墙与内网核心交换机相连内网口使用 E0/4接口,内网有两个网段 192.168.0.0/24 和 172.16.0.0/24,配置防火墙使内网可以正常访问互联网。

2.4 配置步骤

  • 基础上网需完成接口、路由、SNAT、策略配置,具体配置如下(StoneOS 5.5R8P4.1)。

2.4.1 接口配置

  • 在网络--接口中编辑对应以太网接口配置 IP 、掩码和管理方式:

图一:出接口(外网接口)配置

图二:入接口(内网接口)配置

2.4.2 路由配置

  • 在网络--路由--目的路由中新建默认(缺省)路由:

图三:默认路由配置

图四:回指路由配置(1)

图五:回指路由配置(2)

2.4.3 源 NAT 配置

  • 策略--NAT--源 NAT 中新建源 NAT ,使内网 PC 的 IP 地址转换为公网出接口 IP 上网:

图六:源NAT配置

2.4.4 安全策略

  • 策略--安全策略中新建安全策略放行内网访问外网流量:

图七:安全策略配置

3. 补充说明

 更多网络相关配置及常见问题请见:

山石网科知识库icon-default.png?t=M3K6https://kb.hillstonenet.com/cn/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

路与肥

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值