入门 > 开始之前

开始之前

在开始安装过程之前,请确保已完成随后章节中所述的任务。

在本安装说明中,我们假定 XTM 设备配置了一个可信任接口、一个外部接口和一个可选接口。 要在设备上配置其他接口,请使用“网络设置”“配置”主题中描述的配置工具和过程。

认证基本组件

请确保拥有以下条件:

获取 XTM 设备功能密钥

要启用 XTM 设备上的所有功能,必须在 WatchGuard 网站上注册该设备,并获取功能密钥。 如果在使用 Quick Setup Wizard 之前即已注册了 XTM 设备,则可将功能密钥粘贴到向导中。 向导会将该功能密钥应用到设备。 如果没有将功能密钥粘贴到向导中,仍可以完成向导。 在添加功能密钥之前,XTM 设备只允许一个到外部网络(例如 Internet)的连接。

购买时还可获得新的功能密钥以启用可选产品或服务。 注册 XTM 设备或任何新功能之后,可以将 XTM 设备的功能密钥与 WatchGuard 网站上的注册配置文件中保存的功能密钥进行同步。 可随时使用 Fireware XTM Web UI 获取功能密钥。

要了解如何激活 XTM 设备并获取功能密钥,请参阅获取 XTM 设备的功能密钥

收集网络地址

建议在配置 XTM 设备之前和之后记录网络信息。 在运行设备之前,请使用下面第一张表格填写网络 IP 地址。 有关如何确定网络 IP 地址的信息,请参阅确定您的 网络设置

WatchGuard 使用斜线记法来显示子网掩码。 有关详细信息,请参阅关于 斜线记法。 有关 IP 地址的详细信息,请参阅关于 IP 地址

表 1: 网络 IP 地址(无 XTM 设备)
广域网 _____._____._____._____ / ____
默认网关 _____._____._____._____
局域网 _____._____._____._____ / ____
从属网络(如适用) _____._____._____._____ / ____
公用服务器(如适用)

_____._____._____._____

  _____._____._____._____
  _____._____._____._____

在运行 XTM 设备之后,请使用第二张表格填写网络 IP 地址。

外部接口

连接到非信任的外部网络(通常为 Internet)。

可信任接口

连接到要保护的专用 LAN(局域网)或内部网络。

可选接口

通常连接到网络的混合信任区域,例如 DMZ(非军事区)中的服务器。 可使用可选接口在网络中创建具有不同访问级别的区域。

表 2: 网络 IP 地址(有 XTM 设备)
默认网关 _____._____._____._____
外部接口 _____._____._____._____/ ____
可信任接口 _____._____._____._____ / ____
可选接口 _____._____._____._____ / ____
从属网络(如适用)

_____._____._____._____ / ____

选择防火墙配置模式

在运行 Quick Setup Wizard 之前,必须确定要如何将 XTM 设备连接到网络。 连接设备的方式将控制接口配置。 连接设备时,应选择最适合当前网络的配置模式(路由或 Drop-In)。

很多网络在混合路由配置下运行最佳,但是建议在以下情况下使用 Drop-in 模式:

该表格以及表格下面的描述说明三种情况,以帮助选择防火墙配置模式。

混合路由模式 Drop-in 模式
所有 XTM 设备的接口处于不同网络。 所有 XTM 设备的接口处于同一网络且具有相同的 IP 地址。
可信任和可选接口必须处于不同网络。 每个接口都具有其网络上的一个 IP 地址。 可信任或可选接口上的计算机可具有一个公共 IP 地址。
使用静态 NAT(网络地址转换)将公共地址映射到可信任或可选接口之下的专用地址。 没有必要使用 NAT,因为有公共访问权限的计算机具有公共 IP 地址。

有关 Drop-in 模式的详细信息,请参阅Drop-In 模式

有关混合路由模式的详细信息,请参阅混合路由模式

XTM 设备还支持第三种配置模式,称为桥接模式。 这种模式不太常用。 有关桥接模式的详细信息,请参阅桥接模式

可使用 Web Setup Wizard 或 WSM Quick Setup Wizard 来创建初始配置。 运行 Web Setup Wizard 时,防火墙配置会自动设置为混合路由模式。 运行 WSM Quick Setup Wizard 时,可以将设备配置为混合路由模式或 Drop-In 模式。

现在可以启动 Quick Setup Wizard。 有关详细信息,请参阅关于 Quick Setup Wizard

提供反馈  •   获得支持  •   全部产品文件  •   知识库