桥接模式允许您将 XTM 设备置于现有网络与其网关之间,从而可对网络流量进行筛选或管理。 启用此功能时,您的 XTM 设备会处理所有网络流量并转发至其他网关设备。 当流量从 XTM 设备到达网关时,会显示为从原始设备发出。
要使用桥接模式,必须指定用于管理 XTM 设备的 IP 地址。 设备也使用此 IP 地址获取网关 AV/IPS 更新,如有必要,还使用它路由至内部 DNS、NTP 或 WebBlocker 服务器。 正因如此,请确保分配的 IP 地址可以在 Internet 上路由。
在桥接模式中,L2 和 L3 标头不会变更。 如果希望 XTM 设备的同一物理接口上的流量通过设备,则不能使用桥接模式。 在这种情况下,必须使用 Drop-in 或混合路由模式,然后将这些计算机的默认网关设置为 XTM 设备本身。
使用桥接模式时,您的 XTM 设备无法完成某些需要该设备作为网关运行的功能。 这些功能包括:
如果您以前配置了这些功能或服务,则在转换成桥接模式时会禁用这些功能或服务。 要再次应用这些功能或服务,则必须使用其他网络模式。 如果您返回到 Drop-In 或混合路由模式,可能需要再次配置某些功能。
启用桥接模式时,会禁用所有以前配置了网络桥接或 VLAN 的接口。 要使用这些接口,必须先更改为 Drop-In 或混合路由模式,并将接口配置为外部、可选或可信任,然后再返回桥接模式。 XTM 无线设备的无线功能在桥接模式下可正常运行。
在以网桥模式配置 XTM 设备时,XTM 设备上 LCD 屏幕会将桥接接口的 IP 地址显示为 0.0.0.0。 这是预期中的行为。
如果在桥接模式下配置 XTMv 虚拟机,则必须在 VMware 中连接的虚拟交换机 (vSwitch) 上启用混杂模式。
要在桥接模式下配置 XTM 设备:
如果在桥接模式下配置 XTM 设备,则无法在 XTM 设备上配置 VLAN。 但 XTM 设备可以在 802.1Q 网桥或交换机之间传递 VLAN 标记的流量。 可以选择将 XTM 设备配置为从具有特定 VLAN 标记的 VLAN 进行管理。
要为桥接模式中的设备从 VLAN 启用管理: