网络设置和配置 > 虚拟局域网 (VLAN) > 定义新的 VLAN

定义新的 VLAN

在创建新 VLAN 之前,确保您了解关于虚拟局域网 (VLAN) 中所述的所有 VLAN 概念和限制。

在创建 VLAN 配置之前,必须先将至少一个接口的类型更改为 VLAN。

  1. 选择网络 > 接口
  2. 选择要连接至 VLAN 交换机的接口。 单击配置
  3. 接口类型下拉列表选择 VLAN

定义新 VLAN 后,VLAN 设置表中会新增一项条目。 要更改该表的视图:

接口列中的值显示属于此 VLAN 的物理接口。 粗体的接口号是向该 VLAN 发送未标记数据的接口。

要创建新 VLAN:

  1. 选择网络 > VLAN

    将显示 VLAN 页面,其中包含现有用户定义的 VLAN 及其设置的列表。

    也可以从接口列表配置网络接口。
  1. 单击新建
    将显示 VLAN 设置页面。
  1. 名称文本框中,键入 VLAN 的名称。 名称不能包含空格。
  2. (可选)在说明文本框中,键入 VLAN 的说明。
  3. VLAN ID 文本框中,键入或选择 VLAN 的值。
  4. 安全区域文本框中,选择可信任可选外部
    安全区域与接口安全区域别名对应。 例如,类型为可信任的 VLAN 由将别名 Any-Trusted 用作源或目标的策略处理。
  5. IP 地址文本框中,键入 VLAN 网关的地址。
    该新 VLAN 中的所有计算机都必须使用此 IP 地址作为其默认网关。

在 VLAN 上使用 DHCP

可以将 XTM 设备配置为 VLAN 网络上的计算机的 DHCP 服务器。

  1. 网络选项卡上,从 DHCP 模式下拉列表中选择 DHCP 服务器。 如有必要,键入域名称以便将其提供给 DHCP 客户端。
  2. 要添加 IP 地址池,键入池中第一个和最后一个 IP 地址。 单击添加
    您最多可以配置六个地址范围。
  3. 要为客户端保留特定的 IP 地址,为设备键入 IP 地址保留名称MAC 地址。 单击添加
  4. 要更该默认的租用时间,可从页面顶部的下拉列表中选择其他时间间隔。
    这是 DHCP 客户端可以使用从 DHCP 服务器接收的 IP 地址的时间间隔。 在租用时间接近期满时,该客户端会向 DHCP 服务器发送请求以获得新租用。
  5. 要将 DNS 或 WINS 服务器添加至 DHCP 配置,可在列表旁的文本框中键入服务器地址。 单击添加
  6. 要从列表中删除服务器,请从列表选择服务器,然后单击移除

在 VLAN 上使用 DHCP 中继

  1. 网络选项卡上,从 DHCP 模式下拉列表选择 DHCP 中继
  2. 键入 DHCP 服务器的 IP 地址。 如有必要,确保添加一条指向 DHCP 服务器的路由。

将防火墙策略应用至内联 VLAN 流量

可将多个 XTM 设备接口配置为同一 VLAN 的成员。要将防火墙策略应用至本地接口之间的 VLAN 流量,可选中将防火墙策略应用到内联 VLAN 流量复选框。

内联 VLAN 流量是来自某个接口上的 VLAN 的流量,该接口专用于其他接口上的同一 VLAN。 如果启用该功能,则 XTM 设备会将策略应用至通过同一 VLAN 上不同接口上的主机之间的防火墙的流量。 如果要将策略应用至内联 VLAN 流量,必须确保在源和目标之间不存在备用路径。 VLAN 流量必须通过 XTM 设备以应用防火墙策略。

内联 VLAN 策略通过 IP 地址、用户或别名应用。 如果内联 VLAN 流量与所有已定义的策略均不匹配,则会将流量视为未处理的数据包。 允许内联 VLAN 非 IP 数据包。

在外部接口上配置 VLAN 的网络设置

在外部接口上配置 VLAN 时,必须配置 VLAN 获取外部 IP 地址的方式。

  1. VLAN 设置选项卡上,从安全区域下拉列表选择外部
  2. 选择网络选项卡。
  1. 配置模式下拉列表中,选择静态 IPDHCPPPPoE
  2. 通过用于其他外部接口的相同方法配置网络设置。
    有关详细信息,请参阅配置外部接口

如果配置外部 VLAN 接口通过 DHCP 获取 IP 地址,则可在系统状态 > 接口页面上的 Fireware XTM Web UI 中释放或更新 VLAN 接口 IP 地址。 有关详细信息,请参阅接口

在保存此 VLAN 之前,必须先向 VLAN 分配 接口

请参阅

关于虚拟局域网 (VLAN)

常用接口设置

关于网络接口设置

提供反馈  •   获得支持  •   全部产品文件  •   知识库