下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","子接口")}}

子接口

更新时间:2022-06-17

子接口指的是在一个主接口上配置出来的多个逻辑上的虚拟接口。子接口依赖物理接口,共用主接口的物理层参数,又可以分别配置各自的链路层和网络层参数。主接口状态的变化会对子接口产生影响,特别是只有主接口处于连通状态时子接口才能正常工作。

设备支持在三层以太网接口和三层VLAN-Trunk接口下创建子接口。当三层以太网接口或VLAN--Trunk接口需要识别VLAN报文时,可通过配置子接口解决。这样,来自不同VLAN的报文可以从不同的子接口进行转发,为用户提供了很高的灵活性。

在[网络/接口/子接口]进行配置,点击<新增>,创建子接口,如下图所示。

物理接口:接口选择在那个物理接口上创建的子接口。

VLAN ID:创建的VLAN ID,说明该接口支持接收和发送对应的VALN ID。

描述:填写该子接口的描述信息。

所属区域:选择为该子接口定义的区域。

链路故障检测:用于检测外网线路的有效性,如果有多条外网线路的场景,某条线路故障,流量可自动切换到其他正常的线路。 可通过DNS解析、PING或者ARP探测的方式来检测。

ARP探测:通过向指定网络设备发送ARP来判断链路的状态,每组目标IP可填写两个IP,已逗号分隔开,向组内的所有IP发送ARP数据包。

DNS解析:通过到指定的DNS服务器解析域名来判断链路状态;最多可配置两组DNS服务器,其中任何一组解析域名失败即判定为链路故障。

PING:通过PING指定的服务器来判断链路状态;最多可配置两组目标IP,每组目标IP可填写2个IP,以逗号分割,其中任何一组内的所有IP都PING不通的时候即判定为链路故障。

高级设置中MTU:显示该网口的MTU信息,可配置MTU,MTU范围:68~1500。