深信服社区»版块 安全类 下一代防火墙NGAF AF如何设置VLAN及DHCP

AF如何设置VLAN及DHCP

查看数: 5197 | 评论数: 3 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-1-26 16:41

正文摘要:

本帖最后由 新手203071 于 2021-1-26 16:44 编辑 我们公司需要重新规划网络,本人第一次操作,想请教下具体操作设置,之前防火墙一直是做路由使用eth1是wan口,eth2是lan口类型路由,IP地址192.168.1.1/24,物理 ...

回复

新手089580 发表于 2022-7-20 08:46
每日一学,简单又轻松奥。
社区智能服务_萍萍 发表于 2021-2-2 19:54
1、eth2口路由类型和透明怎么选比较好,然后是建子接口还是建vlan接口?
答:AF设备的内网口可以设置为路由口,然后起子接口子接口的话,则需要下面的H3C交换机划分VLAN,并且AF设备的子接口对应的vlanID与交换机的VLAN号一致。若是AF设备的内网口设置为透明口,则可以起vlan接口作为内网的网关,下面的H3C交换机允许对应的vlan通过即可
2、建好后每个vlan设置dhcp,那么物理接口eth2的dhcp需要删除吗?还是继续保留?
答:若是起的vlan接口,并且对VLAN接口设置DHCP,则您的物理接口是透明口类型,透明接口不需要配置IP地址,DHCP也无法配置。只能直接对vlan接口做DHCP。若您的接口是起的子接口,则物理接口2口还是路由口,这个路由口可以与子接口并行使用,作为单独的接口,配置的DHCP依旧生效
3、设置好这些,路由表怎么设置?
答:AF设备的下方是三层环境的话,则AF设备需要写回包路由,目的网段是内网的网段,下一跳指向路由器的上联口。
内网的路由器还需要写默认路由指向AF设备的内网口
——PS:由于您的问题1、2点,这边推断您是打算将AF设备作为内网的网关,这样的话,AF设备下方设备都可以设置为二层,这样内网互访的数据也会走AF设备,需要注意评估一下设备是否可以承受这么多数据,若想减轻AF设备的负载,则建议将内网的网关设置在路由器上,同时DHCP也在路由器上做配置
4、交换机的话设置trunk口连接防火墙eth2口后,vlan跟防火墙设置一样,然后还需要设置什么,需要开启交换机的dhcp中继吗,中继填个vlan的网关地址吗?
答:若内网是纯二层环境,内网的网关都在AF设备接口上,则交换机上不需要做其他的配置了,设置了允许通过的vlan就可以了。
zhao_HN 发表于 2021-1-27 10:13
可以先参考一下这个案例
https://bbs.sangfor.com.cn/forum ... 5795&highlight=