配置外部接口
外部接口用于将 XTM 设备连接到您组织以外的网络。 通常会通过外部接口将设备连接到 Internet。
在配置外部接口时,必须选择 Internet 服务提供商 (ISP) 为您的设备提供 IPv4 地址时使用的方法。 如果不知道该方法,请从您的 ISP 或网络管理员处获取此信息。 除了 IPv4 地址之外,还可以选择配置 IPv6 地址。
有关设置和分配 IP 地址所使用的方法的信息,请参阅静态和动态 IP 地址。
有关 IPv6 配置的信息,请参阅为外部接口启用 IPv6。
使用静态 IPv4 地址
- 选择网络 > 接口。
将显示网络接口页面。
- 选择一个外部接口。 单击配置。
- 从配置模式下拉列表中,选择静态 IP。
- 在 IP 地址 文本框中,输入该接口的 IP 地址。
- 在网关 文本框中,输入默认网关的 IP 地址。
- 单击保存。
使用 PPPoE 认证以获取 IPv4 地址
如果您的 ISP 使用 PPPoE,则必须先配置 PPPoE 认证,您的设备才能够通过该外部接口发送流量。 Fireware XTM 支持 PAP、EAP、CHAP、MS-CHAP 和 MS-CHAPv2 PPPoE 认证方法。
- 选择网络 > 接口。
将显示网络接口页面。
- 选择一个外部接口。 单击配置。
- 在配置模式 下拉列表中,选择 PPPoE。
- 选择一个选项:
- 自动获取 IP 地址
- 使用此 IP 地址(由您的 Internet 服务提供商提供)
- 如果选择使用此 IP 地址,请在旁边的文本框中,输入 IP 地址。
- 输入用户名和密码。 再次输入密码。
ISP 使用电子邮件地址格式的用户名,比如 user@example.com。
- 要配置其他 PPPoE 选项,请单击高级 PPPoE 设置。
您的 ISP 能告诉您是否必须更改超时值或 LCP 值。
- 如果您的 ISP 需要 PPPoE 发现数据包的主机特有标记,请选中在 PPPoE 发现数据包中使用主机特有的标记复选框。
- 当设备连接到 PPPoE 服务器时,选择:
- 始终打开 — XTM 设备保持持续的 PPPoE 连接。 网络流量不必通过外部接口。
如果选择此选项,请在 PPPoE 初始化重试间隔文本框中输入或选择一个值,以设置 PPPoE 在超时之前尝试初始化的秒数。
- 按需拨号 — XTM 设备只有在收到向外部接口上的 IP 地址发送流量的请求时才连接到 PPPoE 服务器。
如果您的 ISP 定期重置连接,请选择此选项。
如果选择此选项,请在闲置超时文本框中,设置在没有流量发送时客户端能够保持连接的时间长度。
如果不选择此选项,则每当连接重置时,您都必须手动重新启动 XTM 设备。
- 在 LCP 回应失败文本框中,输入或选择在 PPPoE 连接被视为非活动和关闭状态之前所允许的 LCP 回应请求失败次数。
- 在 LCP 回应超时文本框中,输入或选择必须收到每个回应超时响应的时长(以秒为单位)。
- 要将 XTM 设备配置为每天或每周自动重新启动 PPPoE 连接,请选中计划自动重新启动的时间复选框。
- 从计划自动重新启动的时间下拉列表中,选择每天以在每天的相同时间重新启动连接,或选择一周中的某一天以在每周重新启动连接。 选择一天中的小时和分钟(24 小时格式)自动重新启动 PPPoE 连接。
- 在服务名称文本框中,输入 PPPoE 服务名称。
该名称可以是 ISP 名称,或是 PPPoE 服务器上配置的一个服务类别。 通常不使用此选项。 只有在存在多个访问分配器或者您确认必须使用指定服务名称时,才会选择此选项。
- 在访问分配器名称文本框中,输入 PPPoE 访问分配器(亦称 PPPoE 服务器)的名称。 通常不使用此选项。 只有在确定存在多个访问分配器时才选择此选项。
- 在认证重试文本框中,输入或选择 XTM 设备能够尝试建立连接的次数。
默认值为三 (3) 次连接尝试。
- 在认证超时文本框中,输入两次连接尝试重试之间的时长值。
每次连接尝试之间的时长默认值是 20 秒。
- 配置 PPPoE IP 地址协商。 这需要两个设置:
- 在 PPPoE 协商期间发送 PPPoE 客户端静态 IP 地址 — 如果已配置 PPPoE 设置使用静态 IP 地址,则此选项会使 XTM 设备在 PPPoE 协商期间将 PPPoE 客户端 IP 地址发送到 PPPoE 服务器。 为 PPPoE 配置静态 IP 地址时,默认情况下启用该选项。 如果要 XTM 设备接受来自 PPPoE 服务器的不同公用 IP 地址,则清除此复选框。
- 与 PPPoE 服务器协商 DNS — 选择此选项使 XTM 设备与 PPPoE 服务器协商 DNS。 此选项是默认启用的。 如果不希望 XTM 设备协商 DNS,则清除此复选框。
- 单击返回到主 PPPoE 设置。
- 保存配置更改。
使用 DHCP 获取 IPv4 IP 地址
- 在配置模式 下拉列表中,选择 DHCP。
- 如果您的 ISP 或外部 DHCP 服务器需要客户端标识符,例如 MAC 地址,请在客户端 文本框中输入该信息。
- 要指定主机名用于标识,请在主机名 文本框中输入主机名。
- 要手动向外部接口分配 IP 地址,请在使用此 IP 地址文本框中输入该地址。
要将此外部接口配置为自动获取 IP 地址,则清空这个使用此 IP 地址文本框。
- 要更改租用时间,请选中租用时间复选框,并在旁边的文本框和下拉列表中指定值。
DHCP 服务器所分配的 IP 地址的默认租用期为一天,这意味着该 IP 地址的有效期为一天。
请参阅
常用接口设置
关于高级 接口设置