深信服社区»版块 安全类 下一代防火墙NGAF 请教各位大神,AF如何设置某个接口为LAN口 ...

请教各位大神,AF如何设置某个接口为LAN口

查看数: 2333 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-29 15:56

正文摘要:

各位大神好,我是一名小白,想问一下如何指定某个接口为lan口 设备型号:AF1520版本:AF 6.2 这是目前的接口状况eth1:10.10.10.2/255.255.255.248  下一跳网关为空,接口类型为路由eth2:61.*.*.61/255.2 ...

回复

drogba 发表于 2020-11-2 10:14
两个不同的路由口不能使用同网段的地址,你把eth3改为其他地址,做好snat和上网策略即可
sangfor10086 发表于 2020-10-30 17:43
不建议使用同网段,建议使用其他ip网段,然后做个源地址转换转成61.*.*.60,策略再放通就可以上网,基于安全,再做安全防护策略
社区智能服务小组_慧慧 发表于 2020-10-29 17:36
您好,AF上不建议有同网段的接口ip哦,会造成直连路由冲突的,如果您需要新增一个口作为内网口使用,辛苦您另外起一个网段
3口为10.10.10.9/255.255.255.248
路由器的wan口ip可以为10.10.10.10-10.10.10.14/28其中的一个ip,这里假设用的10.10.10.10
然后在部署路由器,将路由器的外网口的网关指向3口的接口ip 10.10.10.9即可
若您路由器做了源地址转换的话,AF上可以不用写针对路由器内网口的回指路由
如果没有做源地址转换,假如您路由器的内网口是 192.168.1.0/24网段的
您需要AF写回指,目的只为192.168.1.0 255.255.255.0 10.10.10.10的

沧海 发表于 2020-10-29 17:35
不选wan就行了吧
新手148744 发表于 2020-10-29 16:55
基本属性那不勾选“WAN口”属性即为LAN口。
要想这个网口下的IP地址能上网,记得对3口的内网地址做“源地址转换”和放通的“应用控制策略”。