某公司上网行为管理网桥模式如何部署?
单位最近新采购一台某公司上网行为管理,某市中心的网络结构可想而知 ,准备在不改变原有的结构下,最终采取部署模式为网桥部署。借用官方解释:可以把设备视为一条带过滤功能的网线使用,平滑架到网络中,可以实现设备的大部分功能; 1、登陆深信上网行为管理,如下图所示: 2、系统配置---网络配置---部署模式,部署模式选择网桥模式(透明转发方式,不改变原有网络结构),下一步,如下图所示:
3、网桥模式下,网口选择与定义中AN网口选择eth1\eth4\eth6分别对应WAN口的eth3\eth5\eht7增加到网桥列表中,勾选开启多网桥链路同步,下一步,如下图所示:
4、网桥配置页面中,eth1<->eth3下勾选IPV4,并配置IP地址为X.X.X.X/X,eth4<->eth5, eth6<->eth7方法一样,配置IP地址。步骤不再截图。如下图所示:
5、管理口配置,选择管理口为eht0,ipv4地址为X.X.X.X/X,如下图所示: 6、网关配置 ,网关指向AC WAN口所接设备的地址,默认网关为X.X.X.X,首选DNS:X.X.X.X,备用DNS为 Y.Y.Y.Y。如下图所示:
7、提交后提示需要重启设备,选择是设备重启成功后,可用网桥IP管理设备。 8、内网和AC间是三层环境,新增静态路由配置目的地址为Y.Y.Y.Y,子网掩为255.255.255.0,下一跳地址为Z.Z.Z.Z,接口为自动选择接口。提交,如下图所示: 9、最后,根据需求配置相关认证策略即可。 |