下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","DHCP 中继配置案例")}}

DHCP 中继配置案例

更新时间:2022-01-07

需求背景

配置案例: 某用户网络环境如下所示,内网交换机划分多个 VLAN,统一通过 DHCP服务器分发 IP 地址,要求 NGAF 设备充当内网 VLAN 的网关和 DHCP 中继。

配置步骤

第一步,NGAF 设备上的接口配置。本案例中,eth1 口设置成路由口,并在 eth1 口上设置 VLAN2 和 VLAN3 的子接口;eth2 口设置成路由口。接口配置详见章节 3.2.1.,此处不再赘述。

第二步,启用 DHCP 中继功能。

第三步,设置对[以下接口启用中继]和 DHCP 服务器地址。[以下接口启用中继]必须同时选择设备与 DHCP 服务器通信的接口和 DHCP 客户端通信的接口,接口如下:

注意:DHCP 中继支持所有的路由口,子接口和 VLAN 网口,不支持 ADSL 拨号类型的路由口。如果启用 DHCP 中继的网口未接线,则影响 DHCP 中继的结果。