全新防火墙6.0 DHCP线路上网配置

一、组网需求

外网接口使用DHCP,内网为192.168.1.0/24网段,实现基本上网功能。

二、网络拓扑

在这里插入图片描述

三、配置要点

   1、配置接口

wan1口: 务必勾选“从服务器重新得到网关”,这样dhcp地址获取成功后设备会自动生成默认路由,无需手动配置默认路由。

internal口: IP地址设置格式为:192.168.1.200/24,可选择性地开启接口的管理功能。

   2、 配置地址对象”lan“,内容为192.168.1.0/24

   3、配置从internal到wan1口的策略,并开启NAT。 

四、操作步骤

1、配置接口

  菜单:  系统管理--网络--接口--编辑wan1

  地址模式:DHCP,

从服务器重新获得网关(必须): 勾选,拨号成功后,防火墙会获得默认一条默认路由。

改变内部DNS: 如果公司内没有自己的DNS服务器,则需勾选.
在这里插入图片描述
DHCP成功获取地址后如下所示:
在这里插入图片描述
编辑internal,该接口的默认地址为192.168.1.200/24,根据实际玩了过情况更改即可。

可选择性地开启接口的管理功能。建议内部开启https ,ssh, ping服务。
在这里插入图片描述
址获取成功后,进入菜单–”路由“–”当前路由“–“路由监控表”,可查看设备会自动生成一条默认路由。

2、配置地址资源

菜单–对象配置–IP地址对象,点击新建
在这里插入图片描述
名称配置为”lan“,地址节点选择子网:”192.168.1.0/24“,点击确认。
在这里插入图片描述
3、配置策略

注意:为了响应国家对于安全的诸多要求,V5.2-R6.0版本默认不再有任何允许的安全策略,必须手工添加安全策略,否则会导致业务无法通过防火墙。

进入: 策略配置–IPv4策略, 点击 “新建”
在这里插入图片描述
在新建窗口内,按如下的方式,添加一条策略:
在这里插入图片描述
流入接口:inernal

源地址:选择刚才定义的地址资源”上网网段“

流出接口:wan1

源地址:lan

目的地址选择: all,代表所有的地址。

服务: ALL

NAT: 选择 ”启用ANT“, 系统会自动将内网的lan地址段ip,转换为wan1接口地址,进行互联网访问。

点击”确定“按钮后,系统自动保存配置,策略生效。

注意:新建策略中-日志记录选项,启用“记录允许流量(记录流日志)”将会给系统带来额外的资源消耗,所以非必要情况下请不要启用记录日志。
在这里插入图片描述
五、验证效果

将电脑IP地址设置为192.168.1.1/24,网关设置地为192.168.1.200,DNS配置为114.114.114.114,223.5.5.5(一般设置为当地的DNS即可),电脑可正常上网。

参考链接 :

全新防火墙6.0 DHCP线路上网配置 :https://www.jianshu.com/p/8afa5a94b882

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值