下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.95
{{sendMatomoQuery("下一代防火墙AF","物理接口")}}

物理接口

更新时间:2023-10-12

设备面板上的接口一一对应(eth0manage)的接口,物理接口无法删除或新增,物理接口的数目由硬件决定(个别平台支持可扩展)。可以看各个接口名称、描述、WAN、接口类型、连接类型、区域、地址、拨号状态、MTU、工作模式、PING、网口状态等,如下图所示。

接口名称:网口的名称,物理接口不支持修改名称。

网口状态:显示该网口的连接状态,其中连接状态显示绿色表示接口UP,白色显示表示接口DOWN

WAN:显示该物理接口是否有WAN口属性,如需要配置流控等则需要开启该功能。

接口类型:显示接口所属的类型。接口类型有路由接口、透明接口、虚拟网线接口和旁路镜像接口四种。

区域:接口所属的安全区域,eth0口默认属于带外管理区,不可修改。

连接类型:显示接口IP地址获取的类型,包括PPPoE、静态IPv4DHCP IPv4、静态IPv6DHCP IPv6

IP地址:显示该网口配置的IP地址。

工作模式:显示该网口的物理网卡的工作模式,可配置物理网卡的工作模式。

MTU(IPv4/IPv6):显示该网口的MTU信息,可配置MTUMTU范围:68~1796

状态:显示接口启用的状态。

操作:编辑接口的信息。

编辑物理接口

点击接口名称<eth1>,进入到eth1的配置界面,如下图所示。

启用状态:选择接口是否启用。

类型:即接口模式配置,它决定了设备数据的转发功能,有四种类型:

路由:若选择为路由接口,表示该接口工作在三层模式,需要配置IP地址,并且该接口包含路由转发功能。

透明:透明接口相当于普通的交换接口,不需要配置IP地址,不支持路由转发,根据MAC地址表转发数据。

虚拟网线:虚拟网线接口也是普通的交换接口,不需要配置IP地址,不支持路由转发,转发数据时,直接从虚拟网线配对的接口转发。

旁路镜像:连接到有镜像功能的交换机上,用于镜像流经交换机的数据。

基本属性:设置该接口的基本属性,是否为WAN口。

源进源出:用于多运营商出口场景,启用后可以保持数据包源进源出,在多运营商出口场景下进行业务发布,必须勾选防止数据包没有源进源出导致业务无法访问,启用接口WAN属性后,会自动勾选启用源进源出。

指定连接获取IPv4地址的方式。

选中“静态IP”,表示通过手工配置方式指定接口IPv4地址和下一跳地址。接口配置路由,需要配置上对应的IP地址。下一跳网关在勾选WAN时,必须填写,填写后不会自动生成默认路由。

选中“DHCP”,表示通过DHCP方式自动获取IPv4地址和下一跳地址。

选中“PPPoE拨号”,通过拨号的形式获取IP地址,由于运营商IP经常发生改变,所以需要勾选添加默认路由。

指定连接获取IPv6地址的方式。如下图所示。

如果该接口需要使用IPv6,需要先IPv6协议中选择<启用>

选中“静态IP”,表示通过手工配置方式指定接口IPv6地址和下一跳地址。

选中“DHCP”,表示通过DHCP方式自动获取IPv6地址和下一跳地址。

高级配置:可设置接口的工作模式,MTU,以及MAC地址,也可选择是否开启巨帧功能,使该物理接口支持MTU9000的数据包,如下图所示。

线路带宽:设置该接口的线路带宽范围,如下图所示。

管理设备方式:是否允许该接口访问设备,如HTTPSPINGSSHSNMP

1. ETH0管理口的接口模式为路由口,不可更改接口模式。

2. ETH0口可以增加管理IP地址,但是默认的管理IP地址10.251.251.251/24不能删除,可在[系统/系统配置/通用配置/网络参数]进行修改。

3.任何接口的IPv4地址不允许设置在1.1.1.0/24网段范围。