配置网络接口 IP 地址是 XTM 设备设置工作的重要部分。 运行 Quick Setup Wizard 时,外部和可信任接口已进行过设置,使得流量可以从受保护的设备传送至外部网络。 在运行 Quick Setup Wizard 后,您可以使用本部分所述的步骤更改配置,或者将网络的其他组件添加至配置。 例如,您可以为公共服务器(例如 Web 服务器)设置可选接口。
您的 XTM 设备在物理上将局域网 (LAN) 上的网络与广域网 (WAN)(例如 Internet)上的网络分离开来。 设备使用路由将来自受其保护的网络的数据包发送至机构之外的网络。 要实现该操作,设备必须知道每个接口上所连接的网络。
建议在需要联系技术支持时记录有关网络和 VPN 配置的基本信息。 该信息可以帮助技术人员快速解决您的问题。
XTM 设备支持几种网络模式:
混合路由模式
在混合路由模式中,可以将 XTM 设备配置为在各种物理和虚拟网络接口之间发送网络流量。 这是默认的网络模式,这种模式可以为不同的网络配置提供最大程度的灵活性。 但是,必须分别配置每个接口,而且必须更改由您的 XTM 设备保护的每个计算机和客户端的网络设置。 XTM 设备使用网络地址转换 (NAT) 在网络接口之间发送信息。
有关详细信息,请参阅关于 网络地址转换 (NAT)。
混合路由模式的要求有:
Drop-In 模式
在 Drop-in 配置中,XTM 设备配置为在所有接口上使用同一 IP 地址。 您可以将 XTM 设备放置在路由器和 LAN 之间,而不必更改任何本地计算机配置。 此配置称为 Drop-in 模式,因为 XTM 设备已嵌入到现有网络。 有些网络功能,例如桥接和 VLAN(虚拟局域网),在此模式下不可用。
对于 Drop-in 配置,您:
有关详细信息,请参阅Drop-In 模式。
桥接模式
桥接模式允许您将 XTM 设备置于现有网络与其网关之间,从而可对网络流量进行筛选或管理。 启用此功能时,您的 XTM 设备会处理所有传入的网络流量并将其转发至您指定的网关 IP 地址。 当流量从 XTM 设备到达网关时,会显示为从原始设备发出。 在此配置中,您的 XTM 设备无法执行几个需要用到唯一的公共 IP 地址的功能。 例如,无法将 XTM 设备配置为桥接模式,将其作为 VPN(虚拟专用网)的端点。
有关详细信息,请参阅桥接模式。
在混合路由模式或 Drop-In 模式下,您可以使用三类接口来配置网络:
外部接口
外部接口用于将 XTM 设备连接到您组织以外的网络。 通常会通过外部接口将 XTM 设备连接到 Internet。
在配置外部接口时,必须选择 Internet 服务提供商 (ISP) 为您的设备提供 IP 地址时使用的方法。 如果不知道该方法,请从您的 ISP 或网络管理员处获取此信息。
可信任接口
可信任接口连接至专用 LAN(局域网)或机构的内部网络。 可信任接口通常为员工和安全的内部资源提供连接。
可选接口
可选接口是与可信任网络分开的混合信任或 DMZ 环境。 连接在可选接口上的计算机通常有公共 Web 服务器、FTP 服务器和邮件服务器。
在混合路由模式中,也可以配置桥接、VLAN 和链路聚合接口。
有关所有接口类型的详细信息,请参阅常用接口设置。
对于 XTM 2 Series、3 Series 或 5 Series 设备,可以使用 Fireware XTM Web UI 配置通过串行端口使用外部调制解调器进行故障转移。
有关详细信息,请参阅串行调制解调器故障转移。
当您配置 XTM 设备上的接口时,必须使用斜线记法来表示子网掩码。 例如,对于 IPv4 网络范围 192.168.0.0 和子网掩码 255.255.255.0,输入 192.168.0.0/24。 IPv4 地址为 10.0.1.1/16 的可信任接口的子网掩码为 255.255.0.0。
有关斜线记法的详细信息,请参阅关于 斜线记法。