最佳答案
网络管理人员决定启用路由模式ACG实现直接与外网相连,现在需要在ACG上做适当配置。
图4-2 路由模式组网图
(1) 配置接口地址
(2) 配置路由
(3) 配置源NAT
(4) 保存配置
(5) 配置客户端IP等信息
(1) 登录web界面,进入“网络配置>接口配置>物理接口”,编辑各接口地址。
图4-3 配置接口地址
(2) 配置外网接口ge0,填写接口主地址,管理方式根据访问需要进行选择,接口属性选择“外网口”,如图4-4所示。
若用户购买的上网方式是ADSL之类拨号,可在接口处选择“PPPOE”,用户名密码填写运营商提供的上网账号密码,PPPOE属性中勾选“更新网关”、“更新DNS”,这样拨号成功后设备会自动生成默认路由,无需手动配置默认路由,管理方式根据访问需要进行选择。
图4-5 ge0接口配置
图4-6 ge1接口配置
(3) 配置路由
进入网络配置 > 路由管理 > 静态路由,单击<新建>进入静态路由配置页面,如图4-7所示。
若公网接口地址模式配置为PPPOE,拨号成功后,进入“网络配置 > 路由信息 > IPv4路由表”,可以看到系统自动生成的默认路由,协议为PPPOE。
(4) 配置源NAT。进入“策略配置>NAT转换策略>源NAT”,点击页面左上角的<新建>按钮:将安全策略中匹配的上网地址(如:any)调用在NAT中,转换类型为出接口,接口选择连接外网的接口,配置完成后点击提交。
图4-8 配置源NAT规则
(5) 保存配置。
(6) 配置客户端IP、网关以及DNS,PC即可通过ACG1000连接到网络中,可以通过ping命令检查PC的网络连通性。
图4-9 客户端
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论