下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","子接口配置案例")}}

子接口配置案例

更新时间:2022-01-07

需求背景

配置案例:某用户网络环境如下图所示,用户内网的交换机划分了 2 个 VLAN,内网用户分别划分在 VLAN2 和 VLAN3, 部署 NGAF 设备,通过 NGAF 做 VLAN 间路由和内网VLAN 的网关。

配置步骤

第一步,配置内网接口,通过『网络配置』→『接口/区域』→『物理接口』,点击需 要设置成内网接口的接口,如 eth2。内网接口必须设置成路由接口,WAN 口属性为否,IP 地址和网关可任意配置,如下图所示:

第二步,添加 VLAN 子接口。通过『网络配置』→『接口/区域』→『子接口』,点击新增,如下图所示:

[物理接口]选择在哪个物理接口下添加子接口,只能在路由口下添加子接口。[VLAN ID]设置此子接口的 VLAN ID。

[连接类型]可以选择静态 IP 或者 DHCP,如静态 IP,则填写对应 VLAN 的网关地址。

[链路故障检测]与[高级配置]与路由接口设置方法相同,此处不再赘述。 点击提交,保存配置,并按照相同的方法新增 VLAN3 的子接口。

注意:同一个物理网口下可以添加多个子接口,物理网口的 IP 地址可以任意设置,但必须与子接口的 IP 地址在不同网段。