MIG-1000 F400一台,与路由器怎么连接,跳线接两个设备的那个

新手984969 4709

{{ttag.title}}
MIG-1000  F400一台,与路由器怎么连接,跳线接两个设备的那个口

解决该疑问,预计可以帮助到 744 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

小鱼儿 发表于 2024-12-11 15:13
  
本帖最后由 小鱼儿 于 2024-12-11 15:18 编辑

具体看你的需求了,按照需求来配置部署设备


MIG设备支持以下两种部署模式:
  • 网关部署:如果需要MIG设备作为出口设备,则选择网关模式,并配置好公网地址或拨号帐号,进行上网认证和代理上网[1]。
  • 单臂部署:在选择单臂部署时,如果有VPN业务,作为服务端需要在前置设备上映射tcp/udp 4009,并在VPN连接的网关设备上添加到对端内网的路由,下一跳指向MIG设备。如果作为分支端,只需在前置网关设备上添加去往总部的回包路由




MIG设备的路由模式部署配置步骤如下:
  • 选择工作模式:在网络接口工作模式中选择“路由模式”。
  • 配置接口地址:配置好内网和外网接口对应的地址。
  • 防火墙模块配置:配置防火墙模块以支持代理上网,确保代理内网网段能够上网。
  • 回包路由:如果有跨三层的需求,需要写回包路由。
  • 访问控制设置:在[访问控制]-[认证选项设置]中,确保去掉[启用认证弹窗]的勾选。



以上步骤可以帮助您顺利完成MIG设备的路由模式部署配置

MIG单臂部署的配置步骤如下:
  • 设置单臂模式:首先需要将MIG设备设置为单臂模式,并配置多线路的地址。
  • 设置多线路检测:配置多线路检测,以便被VPN多线路策略所调用。
  • 设置VPN线路策略:根据需求设置VPN线路策略。
  • 建立分支账号:创建分支账号,并将其关联到VPN线路策略。



前置出口设备的配置步骤如下:
  • 端口映射:做两个端口映射,分别将VPN端口映射到对应的多线路IP。
  • 策略路由:设置策略路由,确保基于不同的多线路IP从不同的线路转发出去。



请注意,标准版本MIG 6.2.0版本去掉了IPSEC多线路功能,不支持与传统版本对接多线路[1]。如果您需要更详细的配置指导,可以参考这里


MIG设备LAN口的默认地址是10.254.254.253/24,保留IP地址是10.111.222.33/30,DMZ默认地址是10.254.253.253/24,管理页面访问的格式是https://IP或者http://IP:1000,比如:https://10.254.254.253http://10.254.254.253:1000

设备登录的用户名和初始密码是admin或Admin

ps:http://IP此打开方式是打开的MIG 用户认证页面,并非管理页面

注意:如果MIG设备上有多个LAN口,这些LAN是属于二层交换网口,登录控制台都是使用同一个LAN口IP地址[1]

您可以通过以下链接下载MIG 6.2.0用户手册,以获取详细的配置指导:
此外,您还可以访问以下链接获取MIG各版本的用户手册和版本发布介绍:
飞飞侠 发表于 2024-12-11 15:25
  
看你的具体需求啊   才好判断怎么部署配置的
新手984969 发表于 2024-12-11 15:40
  
请问老师,用电信光猫网口连新华3路由器WAN口,新华3路由器LAN口连交换机,交换机分线给各电脑,那这个深信服MIG1000  F400该怎么连接才能起到防火墙作用。它有1个WAN口,1个DMZ口,两个WAN口,另有LAN1-LAN20,用跳线插这两个设备哪个口连接?如图,上面是深信服,第3个是路由器,这两个设备怎么连,然后再说进入设置的事。

IMG_20241211_153659.jpg (173.55 KB, 下载次数: 126)

IMG_20241211_153659.jpg
关键词 发表于 2024-12-11 15:52
  
网关部署:如果需要MIG设备作为出口设备,则选择网关模式,并配置好公网地址或拨号帐号,进行上网认证和代理上网
单臂部署:在选择单臂部署时,如果有VPN业务,作为服务端需要在前置设备上映射tcp/udp 4009,并在VPN连接的网关设备上添加到对端内网的路由,下一跳指向MIG设备。如果作为分支端,只需在前置网关设备上添加去往总部的回包路由
王老师 发表于 2024-12-11 16:14
  
前置出口设备的配置步骤如下:
端口映射:做两个端口映射,分别将VPN端口映射到对应的多线路IP。
策略路由:设置策略路由,确保基于不同的多线路IP从不同的线路转发出去。
sangfor_0001 发表于 2024-12-11 17:19
  
建议直接和供应商联系,让技术员帮忙上架。
新手984969 发表于 2024-12-11 17:23
  
老师们,我是一个分公司电工,不懂网络,总公司要求所有电脑登录外网可以,登录内部办公网需要总公司信息技术部门一次性授权,现有设备只有图片中的新华三ER3200路由器和深信服MIG1000  F400防火墙,连接要我们做,设置的话总公司信息技术部门可以送程。就问用这台深信服怎么连光猫和下一级交换机。
alittlemoth 发表于 2024-12-12 00:06
  
前置出口设备的配置步骤如下:
端口映射:做两个端口映射,分别将VPN端口映射到对应的多线路IP。
策略路由:设置策略路由,确保基于不同的多线路IP从不同的线路转发出去。
不离不弃 发表于 2024-12-12 01:03
  
可以放在路由器和交换机之间做透明模式

等我来答:

换一批

发表新帖
热门标签
全部标签>
【 社区to talk】
高手请过招
安全效果
干货满满
西北区每日一问
产品连连看
每日一问
技术咨询
GIF动图学习
新版本体验
功能体验
信服课堂视频
社区新周刊
标准化排查
纪元平台
技术笔记
安装部署配置
自助服务平台操作指引
技术盲盒
SDP百科
社区帮助指南
每周精选
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版热帖

本版达人