深信服社区»版块 安全类 下一代防火墙NGAF AF1120电信专线如何设备

AF1120电信专线如何设备

查看数: 1828 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-18 18:08

正文摘要:

内网3层,防火墙->三层核心交换机->二层交换机->电脑。二层交换机划分VLAN。设置了静态ip无法上网,设备ADSL拨号可以上网。我还需要设置什么?路由表?代理? ...

回复

woshishui 发表于 2016-9-19 14:29
如果非拨号,需要添加默认路由,防火墙不会自动生成默认路由的
做snat代理
回指内网网段的路由给三层交换机
在防火墙模块放通lan-->wan的数据(如有其它数据  请放通)
策略路由,内网那些网段 访问哪些网段的时候要走专线  请做策略路由
tyjhz 发表于 2016-9-19 13:21
楼主没有添加默认路由,楼主需要在静态路由那添加0.0.0.0   0.0.0.0   吓一跳电信网关,然后看看代理上网有没有做,还有就是应用控制策略那需要放通LAN--》WAN
小huihui 发表于 2016-9-19 12:45
添加默认路由;源地址转换;内容安全做LAN-WAN区域的策略放行
向前 发表于 2016-9-19 11:04
需不需要设置源地址转换?
小伙,不错 发表于 2016-9-18 18:15
本帖最后由 小伙,不错 于 2016-9-18 18:16 编辑

1.添加缺省路由,你的防火墙是固定ip就要添加缺省路由出去,如果是ADSL拨号就不需要,但是看你的配置是固定IP地址;
2.网络配置--高级配置下填写运营商给你的dns地址;
3.内容安全--应用控制策略,新建一条any-any的允许的策略,因为设备默认是拒绝的;