1、 设置电脑IP为10.250.1.10/255.255.255.0
2、
使用网线连接组网一体机的eth1
口,另一端接电脑的网口3、
打开浏览器,在地址栏中输入组网一体机默认地址 https://10.250.1.7,在弹出的页面上点击高级,再点击继续前往
组网一体机的默认用户名是admin,密码也是admin
点击网络,然后点击导入设备模板,在下一个页面中选择虚拟设备模板,并勾选“替换已有的虚拟网络设备”,安照上述步骤将两个模板都上传到组网一体机中。
等待虚拟组件模板生效,此时虚拟组件不会出现在虚拟网络拓扑中。
旁路模式典型拓扑
组网一体机旁路模式部署配置步骤进入【网络】à
【网络拓扑】菜单,点击高级网络配置进入网络配置菜单,选择eth0
口,点击编辑按钮设置组网一体机管理IP
。
设备生效完成后点击【编辑拓扑】,将下一代防火墙的LAN口(本案例中以eth1口做为LAN口)连接到组网一体机LAN物理出口所连接的虚拟交换机上,将下一代防火墙的WAN口(本案例中以eth1口做为LAN口)连接到广域网优化的eth0口。
然后点击【管理】进入管理菜单,点击【集中管理设置】,勾选加入集中管理,集中管理平台选择BBC,填写集中管理中心端地址:202.108.105.213:5000,接入设备名称、接入密码等信息按照BBC上分发的账号信息配置
进入【管理】à【序列号】中记录设备ID
BBC配置:
登录BBC
设备,点击【设备】-【分支概览】,点击新增分支
分支名称处建议填写二级单位简称加分支单位名;然后选择设备类型,设置后会自动根据设备类型和分支名称生成组网设备的集中管理用户名,然后设置接入密码,选择分支具体位置,最后选择组织架构,将分支放于所属二级单位的组中,后点击【确定】。
下一代防火墙配置:在网络拓扑中点击下一代防火墙,接着点击左下角的【WEB
控制台】进入防火墙的管理页面
点击【网络】à【接口/区域】à【物理接口】,选择eth1
将接口类型修改为透明,点击新增区域,创建二层区域,区域名设置为LAN
。接口属性选择A
ccess,VLAN ID
根据实际情况配置,点击【提交】。
点击【网络】à
【路由】à
【静态路由】中点击【新增】添加默认路由,目的地址为0.0.0.0
,子网掩码为0.0.0.0
,下一跳IP
为与组网一体机互联的3层设备IP
。
点击【策略】à【应用控制策略】à【新增】添加应用控制策略,设备预配置时策略先选择全部放通,具体配置步骤如下图:
定义策略名称,源区域选择“any”,源地址选择“全部”,目的区域同样选择“any”,目的地址选择“全部”,服务选择“预定义服务/any”,状态设置为启用动作设置为允许。
点击【系统】à
【集中管理】,勾选加入集中管理,集中管理平台选择BBC,
填写集中管理中心端地址XXX.XXX.XXX.XXX,接入设备名称、接入密码等信息按照BBC
上分发的账号信息配置。
广域网优化配置在网络拓扑中点击广域网优化,接着点击左下角的【WEB控制台】进入广域网优化的管理页面
点击【系统】à【部署配置】à【网络接口】,服务模式设置为“启用VPN和加速”,部署模式选择单臂模式。设置LAN口IP地址,填写为广域网优化分配的IP地址、子网掩码和默认网关,并设置好DNS,点击保存并生效,此时设备将会重启,耐心等待重启完成。
注意:如果用户内网是多网段环境,还需要在路由设置中添加到内网网段的回包路由,下一跳地址填写woc部署模式中设置的网关地址。
点击【IPSec VPN】à【连接管理】à【新增】添加IPSec VPN连接,设置总部名称,WEB agent地址(根据所接入的区域中心填写)、用户名及密码填写总部分配的组网账号和密码,点击【完成】,然后再点击【确定】以使配置生效。
接下来点击【VPN接口设置】配置VPN内网接口,将本机VPN接口IP设置为自定义VPN接口IP,按照试试方案中的VPN接口互联地址分配表配置本地VPN接口地址,点击【确定】使配置生效
接着选择【隧道间路由设置】点击启用路由,点击【新增】,网络号(源)和子网掩码(源)按照分支机构的地址段填写,网络号(目的)设置为10.0.0.0
和子网掩码(目的)设置为255.0.0.0
,点击【确定】,回到一级页面后再次点击确定,以使隧道间路由配置生效。
接下来点击【加速】à【客户端】à【连接中心端网关】点击【新建】添加加速连接:
填写网关名称、登录用户名、登录密码、IP地址(IP地址务必填写服务端WOC的LAN口地址),传输协议必须选择HTP(UDP)
点击【系统】à【集中管理设置】,勾选加入集中管理,集中管理平台选择BBC,填写集中管理中心端地址:XXX.XXX.XX.XX,接入设备名称、接入密码等信息按照BBC上分发的账号信息配置。