如下图,我们可以看到,当选择网口类型为路由的时候,路由接口的区域属性只能是三层区域。
防火墙的WAN属性默认是1个,WAN属性接口的数量受序列号控制。6.2版本之前最多支持6个WAN属性授权,6.3版本支持15个。
目前受WAN属性控制的有流量管理中虚拟线路选择接口、源地址策略路由选择接口、多线路负载选择接口、VPN外网接口,这些接口必须勾选WAN属性。接口默认不允许PING,需要根据需求自行勾选。路由口支持配置IPV4 IPV6地址,地址支持静态、DHCP、ADSL拨号
2.透明接口 透明接口是工作在二层的接口,简单理解为选择透明以后设备相当于一台二层交换机在工作。透明接口允许带vlan标签的数据通过,可以是Access模式也可以是Trunk模式。根据MAC地址表转发数据
3.虚拟网线接口 虚拟网线接口只能属于虚拟网线区域,并且虚拟网线成对出现。当我们选择一个接口为虚拟网线之后必须要选择另外一个虚拟网线接口与之配对。数据转发不查找MAC地址表,从一个虚拟网线接口进入的数据直接从配对的另外一个虚拟网线接口转发出去。
4.旁路镜像 旁路镜像就是用来做旁路审计和流量统计的,二层区域的接口。只能被动的接收来自交换机镜像过来的数据。
5.子接口 子接口是路由口下创建的VLAN子接口,一般我用于做单臂路由。其他相关知识进行补充!
子接口跟路由口一样属于三层区域,填写上VLAN ID之后,自动创建该子接口的名称,且名称不可修改。例如eth1下创建的VLAN2的名称为eth1.2。