深信服上网行为管理部署方式及功能实现配置说明 下载本文

配置[IP地址]和[子网掩码],注意:管理网口和网桥IP不能属于同一网段。

勾选[自动放通防火墙规则]:用于放通WAN<->LAN方向所有数据的防火墙规则。

第八步:配置完毕,查看各个配置项是否正确,如果正确,点击提交,

设置完毕需要重启设备才可以生效,在弹出的提示框中点击是。

第九步:此例中由于内网网段跟设备LAN口不在同一网段,需要加上设备到内网的系统路由,在【导航菜单】页面中的『网络配置』→『静态路由』,右边进入【静态路由】编辑页面,点击新增则可以添加路由。当内网有多个网段时需要相应的添加多条系统路由。本例中要添加到192.168.2.0/255.255.255.0、192.168.3.0/255.255.255.0两个网段的路由,路由下一跳指向内网的三层交换机:

第十步:基本配置完毕后,将设备接入网络中,WAN1口、WAN2口接FW,LAN口接内网交换机。

多网桥

多网桥是指一台AC设备可以做多个网桥,相当于多个交换机,和网桥多网口的区别是:设备的ARP表维持多份;内外网口是一一对应的;网口属于同一个网桥才能进行数据转发,不同网桥接口之间的数据不能转发。

多网桥一般适用于以下几种情况:

运行环境一:设备一进一出做单网桥

运行环境二:适用于客户内网有VRRP或HSRP环境,架上设备做多网桥实现基本审计控制功能的同时,不影响客户原有主备的切换。如图所示的两种运行环境:

多网桥部署配置案例

客户环境和需求:客户的两个FW和交换机之间走VRRP协议,FW对应的虚拟IP是

192.168.1.1,设备双进双出做双网桥部署在交换机和FW之间。

配置方法:

第一步:先配置设备,通过默认IP登录设备。

第二步:在【导航菜单】页面中的『网络配置』→『部署模式』,右边进入【部署模式】编辑页面,点击开始配置,出现以下页面:配置设备模式为网桥模式,点击下一步