部署AF(下一代防火墙)2路由模式

部署AF(下一代防火墙)2路由模式
网络配置
接口/区域
物理接口eth2 --> 编辑物理接口
类型:路由
所属区域: wan(新建区域)
基本属性:wan口 允许ping
ipv4 : 静态IP 200.200.200.2/30
下一跳网关: 200.200.200.1
完成配置
部署AF(下一代防火墙)2路由模式
物理接口eth1 --> 编辑物理接口
类型:透明
所属区域: lan(新建区域)二层区域
基本属性:
ipv4 : 连接类型 Trunk
部署AF(下一代防火墙)2路由模式
Vlan接口设置
新增vlan接口10
接口名称:veth10
所选区域:vlan
基本属性:允许ping
连接类型:静态ip
静态IP地址:192.168.10.1/255.255.255.0
下一跳网关:不用写
部署AF(下一代防火墙)2路由模式
新增vlan接口20
接口名称:veth10
所选区域:vlan
基本属性:允许ping
连接类型:静态ip
静态IP地址:192.168.20.1/24
下一跳网关:不用写
部署AF(下一代防火墙)2路由模式
新增vlan接口30
接口名称:veth10
所选区域:vlan
基本属性:允许ping
连接类型:静态ip
静态IP地址:192.168.30.1/24
下一跳网关:不用写部署AF(下一代防火墙)2路由模式
路由模式(lan对端trunk口)
路由模式下,对端是trunk口部署思路:
设置lan口为Trunk口,并设置对应的vlan号的vlan接口,这种模式类似3层虚拟接口交换机