网络设置和配置 > 常用接口设置 > 添加从属网络 IP地址

添加从属网络 IP 地址

配置 XTM 设备接口时,可将从属网络 IP 地址添加到接口。 添加的每个 IP 地址可与接口的主 IP 地址位于同一子网或不同子网。

位于同一子网的从属网络 IP 地址

对于内部接口,如果内部主机必须使用该 IP 地址作为其默认网关,则可以使用同一子网上的次 IP 地址。

对于外部接口,使用同一子网上的次 IP 地址的常见原因是要将流量转发到多个内部服务器。 当传出流量(例如来自 SMTP 服务器的流量)必须显示为来自同一次 IP 地址时,可在传出策略中使用基于策略的动态 NAT设置源 IP 选项。

有关此类型配置的示例,请参阅配置示例对具有专用 IP 地址的服务器的公共访问使用 NAT,该示例位于 http://www.watchguard.com/help/configuration-examples/

有关基于策略的动态 NAT 的详细信息,请参阅配置基于策略的动态 NAT

位于不同子网的从属网络 IP 地址

如果接口的次 IP 地址与主 IP 地址位于不同子网,则会告知 XTM 设备,XTM 设备接口上有多个网络。 添加位于不同子网上的从属网络时,XTM 设备会建立从从属网络上的任意 IP 地址到 XTM 设备接口的 IP 地址的路由。

对于外部接口,如果 ISP 提供位于不同子网上的多个 IP 地址,并且 ISP 网关可将流量在不同子网间来回路由,则使用位于不同子网上的从属网络。

对于可信任或可选接口,如果要将接口连接到多个内部网络,则定义位于不同子网的从属网络。 随后的部分会介绍一个示例。

如果在 Drop-in 模式下配置 XTM 设备,则每个 XTM 设备接口使用相同的主 IP 地址。 但是,您可能已在可信任网络上使用了不同的 IP 地址组。 您可以将这个专用网络添加为 XTM 设备可信任接口的从属网络。

要为接口配置从属网络 IP 地址,则 XTM 设备必须使用路由或 Drop-in 网络配置。 如果 XTM 设备的外部接口配置为通过 PPPoE 或 DHCP 获取其主 IP 地址,则可以向该外部接口添加从属网络 IP 地址。

配置从属网络

使用以下步骤添加从属网络。 在本示例中,从属网络位于可信任接口上。

从属网络配置的网络图示例

要定义属网络地址,必须将从属网络上未使用的 IP 地址分配给 XTM 设备接口。

要定义从属网络:

  1. 选择网络 > 接口
    将显示网络接口页面。
  2. 选择从属网络的接口并单击配置,或双击接口。
    将显示接口配置页面。
  3. 在从属网络部分中,以斜线记法键入从属网络中未分配的主机 IP 地址。 单击添加。 重复此步骤以添加其他从属网络。
  4. 单击保存
  5. 再次单击保存

请确保正确添加从属网络地址。 XTM 设备不会告诉您该地址是否正确。 若某接口是另一个接口上更大网络的组成部分,那么我们建议您不要在这种接口上创建子网作为从属网络, 如果执行此操作,XTM 设备可将此流量识别为欺骗预期位于其他接口上的网络,并且该网络可能无法正常运行。 XTM 设备可能无法 ARP 到多个接口上的相同网络(Drop-in 模式、桥接接口和桥接 VLAN 除外)。

请参阅

关于网络接口设置

配置外部接口

配置 静态 NAT

提供反馈  •   获得支持  •   全部产品文件  •   知识库