视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
DCFW1800防火墙(v4.1) 源地址路由配置指南
2025-10-02 15:07:59 责编:小OO
文档
DCFW1800E/S防火墙(v4.1)源地址路由配置指南

DCFW1800E/S防火墙的源地址路由功能区别于一般常用的目的路由在于:源地址路由在判断数据包的转发时除了查看目的地址外,还要匹配数据包的源地址。下面是源地址路由在上网分流时使用的案例。

1、网络拓扑

2、案例需求

这个案例中防火墙有两条上网线路,为了实现上网数据分流在防火墙上设定:当内网网段192.168.10.0/24上网时经由网通线路(即转发至网关172.16.11.1)。当内网网段192.168.100.0/24上网时经由电线线路(即转发至网关10.1.1.2/24)。

3、配置步骤

添加防火墙接口地址。网络->接口

添加去往内网网段192.168.10.0/24网段的路由。网络->路由->路由->新增

添加去往内网网段192.168.100.0/24网段的路由。网络->路由->路由->新增

添加内网192.168.10.0/24网段访问Internet的源地址路由,经由网通线路。网络->路由->源地址路由->新增

添加内网192.168.100.0/24网段访问Internet的源地址路由,经由电信线路。网络->路由->源地址路由->新增

添加192.168.10.0/24网段访问Internet的动态NAT,因为该网段通过网通线路访问Inernet,所以要使用if0接口地址做NAT。NAT->动态NAT->新增

添加192.168.100.0/24网段访问Internet的动态NAT,因为该网段通过电信线路访问Inernet,所以要使用if2接口地址做NAT。NAT->动态NAT->新增

为网段192.168.10.0/24定义网络对象,在后续的策略中要引用(注意选择正确接口)。网络->网络对象->新增

为网段192.168.100.0/24定义网络对象,在后续的策略中要引用(注意选择正确接口)。网络->网络对象->新增

添加策略允许192.168.10.0/24网段访问untrust(网通线路)

添加策略允许192.168.100.0/24网段访问DMZ(电信线路)

设置完毕后点击按钮使配置马上生效,点击按钮保存配置。下载本文

显示全文
专题