网络设置和配置 > 桥接模式

桥接模式

桥接模式允许您将 XTM 设备置于现有网络与其网关之间,从而可对网络流量进行筛选或管理。 启用此功能时,您的 XTM 设备会处理所有网络流量并转发至其他网关设备。 当流量从 XTM 设备到达网关时,会显示为从原始设备发出。

要使用桥接模式,必须指定用于管理 XTM 设备的 IP 地址。 设备也使用此 IP 地址获取网关 AV/IPS 更新,如有必要,还使用它路由至内部 DNS、NTP 或 WebBlocker 服务器。 正因如此,请确保分配的 IP 地址可以在 Internet 上路由。

在桥接模式中,L2 和 L3 标头不会变更。 如果希望 XTM 设备的同一物理接口上的流量通过设备,则不能使用桥接模式。 在这种情况下,必须使用 Drop-in 或混合路由模式,然后将这些计算机的默认网关设置为 XTM 设备本身。

使用桥接模式时,您的 XTM 设备无法完成某些需要该设备作为网关运行的功能。 这些功能包括:

如果您以前配置了这些功能或服务,则在转换成桥接模式时会禁用这些功能或服务。 要再次应用这些功能或服务,则必须使用其他网络模式。 如果您返回到 Drop-In 或混合路由模式,可能需要再次配置某些功能。

启用桥接模式时,会禁用所有以前配置了网络桥接或 VLAN 的接口。 要使用这些接口,必须先更改为 Drop-In 或混合路由模式,并将接口配置为外部、可选或可信任,然后再返回桥接模式。 XTM 无线设备的无线功能在桥接模式下可正常运行。

在以网桥模式配置 XTM 设备时,XTM 设备上 LCD 屏幕会将桥接接口的 IP 地址显示为 0.0.0.0。 这是预期中的行为。

如果在桥接模式下配置 XTMv 虚拟机,则必须在 VMware 中连接的虚拟交换机 (vSwitch) 上启用混杂模式。

启用桥接模式

要在桥接模式下配置 XTM 设备:

  1. 选择网络 > 接口
    将显示网络接口页面。
  2. 接口模式下拉列表中,选择桥接模式
  1. 如果提示禁用接口,单击禁用接口,或单击返回以前的配置。
  2. 以斜线记法键入 XTM 设备的 IP 地址
    有关斜线记法的详细信息,请参阅关于 斜线记法
  3. 键入从设备接收所有网络流量的网关 IP 地址。
  4. 单击保存

允许从 VLAN 管理访问

如果在桥接模式下配置 XTM 设备,则无法在 XTM 设备上配置 VLAN。 但 XTM 设备可以在 802.1Q 网桥或交换机之间传递 VLAN 标记的流量。 可以选择将 XTM 设备配置为从具有特定 VLAN 标记的 VLAN 进行管理。

要为桥接模式中的设备从 VLAN 启用管理:

  1. 选择网络 > 接口
    将显示网络接口页面。
  2. 选中允许管理访问的 VLAN 标记复选框。
  3. 键入或选择要允许连接到设备以进行管理访问的 VLAN ID
  4. 单击保存
  5. 保存配置文件。

请参阅

关于 LAN 桥接

Drop-In 模式

提供反馈  •   获得支持  •   全部产品文件  •   知识库