ENSP中二层交换机与防火墙USG6000对接上网配置示例(DHCP,Vlan,NAT)
网络拓扑
-
配置交换机基于接口划分VLAN,实现二层转发。
-
配置防火墙作为用户的网关,通过子接口或VLANIF接口实现跨网段的三层转发。
-
配置防火墙作为DHCP服务器,为用户PC分配IP地址。
-
开启防火墙域间安全策略,使不同域的报文可以相互转发。
-
配置防火墙PAT功能,使内网用户可以访问外部网络。
交换机配置:
防火墙配置:
端口和DHCP配置——————
配置trust域:
untrust域:
缺省路由:
策略:配置安全策略,允许域间互访。
配置PAT地址池,开启允许端口地址转换。
配置源PAT策略,实现私网指定网段访问公网时自动进行源地址转换。
测试:
可以到达外网!