深信服防火墻路由模式開局部署-手把手教學(小白篇)

PS:深信服的設備只有400能夠通過console連接,一般用戶是無法連接的,所以大家不要妄想著從Console連接設備了,開局就通過MANAGE進入Web就可以

  1. 接通電源后,開機
  2. 拿一根網線,一端連接防火墻的MANAGE口,另一端連接自己筆記本電腦的網口
  3. 防火墻MANAGE帶外管理地址默認是10.251.251.251,將自己筆記本網卡的地址也改為相同網段

  1. 用ping測試一下網絡有沒有連通

直接在瀏覽器輸入默認管理地址登錄(https://10.251.251.251)

基礎架構規劃:

PC可通過防火墻進行路由轉發即可

AF開啟路由模式,充當下聯PC的網關

將路由器下的另一端網線連接至防火墻的eth1口

1、先創建兩個區域wan和lan,然后引用接口

2、為引用的接口設置地址,能看到接口呈綠色狀態,說明網線是已經連接好了

3、類型選擇路由,區域選擇wan,把wan口的屬性給勾選上,設置一個靜態的IP地址,我這邊出口路由的內網網段是192.168.3.0/24,網關地址是192.168.3.1

4、設置內網的接口地址

區域選擇內網,靜態設置一個地址,這地址就充當下聯PC的網關,所以網關這一欄就不用填了

5、設置下聯網段的DHCP

6、DHCP設置

接口選擇剛剛設置的eth2的內網接口;88段分配的地址范圍選擇88.2開始,因為88.1防火墻的AF接口使用了,DNS就不設置了,使用系統的DNS設置,稍后我們去專門設置DNS地址

7、DNS設置

DNS首選可以設置為TP出口路由器的地址,備選設置成114.114.114.114,然后開啟DNS代理,這樣下聯的PC就不用自己解析DNS了,由防火墻解析就OK

8、設置NAT源地址轉換

因為AF不是直接做的出口設備,要通過TP才能夠上網,所以要設置源地址轉換

源區域選擇lan,源地址選擇私有地址,目的區域選擇wan,目的地址選擇全部,將地址轉換為出接口地址,就能夠直接與TP通訊了

9、設置允許上網規則

深信服的AF是默認拒絕所有用戶出外網的,所以要新增加一條允許所用用戶出外網的規則,策略是從上往下匹配,所以不會有影響

新增加一個策略組,然后設置允許用戶上網規則

定義一個名稱,調用剛才增加的策略組,源區域選擇lan,地址選擇私有地址

目的區域選擇wan,地址選擇全部,動作選擇允許,這樣一條允許用戶上網的規則就生成了

10、測試網絡連通性

打開命令行,輸入login admin(admin是賬號名稱),然后輸入密碼

先pingTP出口路由的網關,回顯已ping通了,說明防火墻wan口設置的IP地址沒有問題

再ping外網百度域名,回顯找不到主機,說明目前防火墻只能和直連的TP通訊,無法與外網通訊,那么就要加一條默認路由

11、設置靜態路由

12、再通過命令行做ping測試,測試網絡連通性 加完靜態路由以后,網絡就通了

接下來測試PC是否能夠正常上網(拔掉網線,將PC網口的地址改回自動)

電腦已獲得到防火墻下發的地址,而且網絡通訊也是正常的

使用PC通過下聯88.1地址登錄防火墻,也能夠正常訪問

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/165345.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/165345.shtml
英文地址,請注明出處:http://en.pswp.cn/news/165345.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

uniapp uni.navigateBack返回后刷新頁面數據

方法1: 父頁面設置鉤子函數(onBackPress): 頁面簡介 | uni-app官網 適用于刷新多處數據 onBackPress(options) {this.refreshData(); }, methods:{refreshData: function() {//加載數據}, }, 方法2: 返回加success回調 uni.navigateBack({delta: 1, //返回層數&#xff0…

【C++】泛型編程 ? ( 類模板示例 - 數組類模板 | 容器思想 | 自定義類可拷貝 - 深拷貝與淺拷貝 | 自定義類可打印 - 左移運算符重載 )

文章目錄 一、容器思想1、自定義類可拷貝 - 深拷貝與淺拷貝2、自定義類可拷貝 - 代碼示例3、自定義類可打印 - 左移運算符重載 二、代碼示例1、Array.h 頭文件2、Array.cpp 代碼文件3、Test.cpp 主函數代碼文件4、執行結果 一、容器思想 1、自定義類可拷貝 - 深拷貝與淺拷貝 上…

百戰python02-語言元素

文章目錄 指令與程序變量與類型變量命名變量的使用運算符賦值運算符比較運算符和邏輯運算符練習1:華氏溫度轉換為攝氏溫度練習2:輸入圓的半徑計算計算周長和面積練習3:輸入年份判斷是不是閏年字符串常用操作注:需要對python有基本了解,可查看本作者python基礎專欄,有任何問…

大模型生態新篇章:以AI Agent為引,助企業創新應用落地

文 | 智能相對論 作者 | 沈浪 以聊天機器人、虛擬助手、智能客服等為代表的對話式人工智能 (Conversational AI Agents ) 在具體服務場景中的應用已經十分普遍。今年以來,隨著大模型技術的爆發與加持,對話式AI被市場賦予了更高的期望。 “所有行業都值…

Spring 事務失效的7種場景, 事務失效后如何進行處理

文章目錄 簡單說說spring事務失效的場景Spring 事務失效的7種場景1.1、未啟用[spring事務管理](https://so.csdn.net/so/search?qspring事務管理&spm1001.2101.3001.7020)功能1.2、方法不是public類型的1.3、數據源未配置事務管理器1.4、自身調用問題1.5、異常類型錯誤1.6…

《golang設計模式》第三部分·行為型模式-07-觀察者模式(Observer)/發布者—訂閱者模式

文章目錄 1. 概念1.1 角色1.2 類圖 2. 代碼示例2.1 代碼2.2 類圖 1. 概念 觀察者(Observer)指當目標對象狀態發生變化后,對狀態變化事件進行響應或處理的對象。 1.1 角色 Subject(抽象主題): 它可以有多…

微服務實戰系列之Feign

前言 不知不覺,“微服務實戰系列”已完成了六篇,每篇都聚焦一個主題,目的是便于各位盆友能夠快速、全面地接收和消化。 博主從服務注冊到服務監控,從服務路由到服務安全,從身份認證到加密技術均有涉獵。凡此均有關微服…

Java核心知識點整理大全10-筆記

往期快速傳送門: Java核心知識點整理大全-筆記_希斯奎的博客-CSDN博客文章瀏覽閱讀9w次,點贊7次,收藏7次。Java核心知識點整理大全https://blog.csdn.net/lzy302810/article/details/132202699?spm1001.2014.3001.5501 Java核心知識點整理…

【LeetCode刷題】--67.二進制求和

67.二進制求和 方法:模擬計算 class Solution {public String addBinary(String a, String b) {StringBuilder ans new StringBuilder();int carry 0;for(int ia.length()-1,jb.length()-1;i>0||j>0;i--,j--){int sum carry;sum i >0 ? a.charAt(i) …

web:[WUSTCTF2020]樸實無華

題目 點開頁面顯示如下 頁面顯示了一行報錯:Cannot modify header information - headers already sent by (output started at /var/www/html/index.php:3) in /var/www/html/index.php on line 4 意思為不能修改報頭信息-報頭已經發送(輸出開始于/var/www/html/i…

vue3 websocket連接 發送數據

先建一個websocket.js放在項目中,內容如下: var websock null; let rec; //斷線重連后,延遲5秒重新創建WebSocket連接 rec用來存儲延遲請求的代碼 let isConnect false; //連接標識 避免重復連接 let checkMsg "heartbeat"; /…

MySQL與Redis如何保證數據的一致性

文章目錄 MySQL與Redis如何保證數據的一致性?不好的方案1. 先寫 MySQL,再寫 Redis2. 先寫 Redis,再寫 MySQL3. 先刪除 Redis,再寫 MySQL 好的方案4. 先刪除 Redis,再寫 MySQL,再刪除 Redis5. 先寫 MySQL&am…

C# 數據庫封裝

最近有些地方用到c#,研究了一下,也有數據庫方面的操作,那就繼續封裝,自己用起來好用一點。 數據庫連接 using System; using System.Collections.Generic; using System.Data; using System.Linq; using System.Text; using Sys…

Leetcode算法系列| 1. 兩數之和(四種解法)

目錄 1.題目2.題解解法一:暴力枚舉解法二:哈希表解法解法三:雙指針(有序狀態)解法四:二分查找(有序狀態) 1.題目 給定一個整數數組 nums 和一個整數目標值 target,請你在該數組中找出 和為目標值 target 的那 兩個 整數…

『RabbitMQ』入門指南(安裝,配置,應用)

前言 RabbitMQ 是在 AMQP(Advanced Message Queuing Protocol) 協議標準基礎上完整的,可復用的企業消息系統。它遵循 Mozilla Public License 開源協議,采用 Erlang 實現的工業級的消息隊列(MQ)服務器,建立在 Erlang …

產品經理提問常用的ChatGPT通用提示詞模板

如何評估產品市場的潛力和可行性? 如何定義和明確產品的目標用戶和需求? 如何進行競品分析和比較,制定產品的差異化策略? 如何設計產品的功能和特性,滿足用戶需求? 如何制定產品的定價策略和銷售計劃&a…

qml View3D使用介紹

在Qt Quick 3D中,View3D 是一個用于展示 3D 內容的 QML 類型。View3D 允許你將 3D 場景集成到 Qt Quick 2D 用戶界面中,這意味著你可以在傳統的 2D UI 元素(如按鈕、文本和圖像)與 3D 圖形之間無縫地進行整合。 View3D 提供了一個視口,用于渲染 3D 場景。它可以包括多個 …

HTTPS攻擊怎么防御?

HTTPS 簡介 超文本傳輸安全協議( HTTPS )是一種通過計算機網絡進行安全通信的傳輸協議。HTTPS 經由 HTTP 進行通信,但利用 SSL/TLS 來加密數據包。 HTTPS 開發的主要目的,是提供對網站服務器的身份認證,保護交換數據的…

批量將本地N個英文Html文檔進行中文翻譯-操作篇

Unity3D特效百例案例項目實戰源碼Android-Unity實戰問題匯總游戲腳本-輔助自動化Android控件全解手冊再戰Android系列Scratch編程案例軟考全系列Unity3D學習專欄藍橋系列ChatGPT和AIGC 👉關于作者 專注于Android/Unity和各種游戲開發技巧,以及各種資源分…

QtCreator9.02不支持JDK11解決

最終效果 使用Android Studio 下載Android SDK Platform 31與Sources for Android 31 下載Android SDK Build Tools 31.0.0 下載NDK 25.1 ,23.1 ,21.3 重要: 下載Android SDK Command-Line Tools ,選擇10.0或者9.0其中一個版本 其它版本不支持JDK11 ,本例選擇10.0 下載CMak…