官网
官网
游客
登录
场景化调试教程
IT标准和规范
酒店全光网施工注意事项
高端酒店项目网络调试标准【V1.1版本】
智慧光迅 IT 标准规划文档【V1.1版本】
组网落地调试
智慧光迅 VOLT与秒开 TR069业务连接配置
AC100U&VOLT&TR069调试教程
FTTN&综合网关调试教程
展箱调试文档
VOLT搭配融合路由+猫实现PPPOE拨号认证+光猫管理
三剑客调试教程(融合路由版)
五侠士调试教程(融合路由版)
FTTN&代播调试教程
VOLT搭配miktik-305-1G-4S+IN+猫实现PPPOE 拨号获取IP
梦想网关 场景落地-交换模式
梦想网关 场景落地-网桥模式-虚接口对
梦想网关 场景落地-网桥模式-多接口绑定
梦想网关 场景落地-路由模式下,单WAN接入(二层内网环境)
XG-VOLT 搭配融合路由PPPOE设置步骤
三剑客调试教程(梦想网关版-不带安全)
三剑客调试教程(梦想网关版-带安全防护)
五侠士调试教程(梦想网关版-不带安全防护)
五侠士调试教程(梦想网关版-带安全防护)
FTTN环路处理思路
融合路由与ZH-5328X交换机三层组网
三剑客环境对接岭博(融合路由+wifi走岭博版)
三剑客环境对接岭博(融合路由+TV&wifi走岭博版)
五侠士环境对接岭博(融合路由+wifi走岭博版)
五侠士环境对接岭博(融合路由+TV&wifi走岭博版)
XOS综合网关 实现设备的双机热备
AC200r&代播&TR069&GO-SIP调试教程
组网需求实现
梦想网关 流量审计和应用信息分析(基本操作篇)
梦想网关 802.1X认证(梦想网关对接框式交换机)-命令行配置
梦想网关 光迅portal微信小程序认证部署【认证部署】
梦想网关 WIFI认证-光迅portal短信认证部署【认证部署】
梦想网关 实现实名认证+日志存储
梦想网关 入局拦截和出局做通(安全区域+安全策略)
梦想网关 外部访问控制(允许指定IP访问)
梦想网关 地域访问控制(允许指定国家访问)
梦想网关 安全防护-基础防护通用配置
梦想网关 光迅portal微信小程序认证部署(http)【认证部署】
梦想网关 802.1X认证(梦想网关对接华为交换机)
梦想网关 802.1X认证(梦想网关对接盒式交换机)-WEB页面配置
梦想网关 802.1X认证(梦想网关对接盒式交换机)-日志状态查询
融合路由 TR069的操作使用
融合路由 安审下单开通步骤(业务侧)
融合路由 使用VPN对接爱生活计费
融合路由 爱生活计费用户使用指南
融合路由 对接光迅portal平台(短信认证+小程序认证)
融合路由 对接光迅portal服务器new(微信小程序认证)
融合路由 对接旧potal认证-免认证
融合路由 对接旧potal认证-虚拟短信认证
融合路由 对接旧potal认证-白名单身份认证
XOS综合网关 对接晶讯面板
XOS综合网关 欢迎词的基础调试
XOS综合网关 新版本欢迎词字体样式调整
XOS综合网关 旧版本PMS欢迎词对接(变量参数)
XOS综合网关 新版本欢迎词参数变量(入住人信息对接)
融合路由 端口占用情况汇总
XOS综合网关 常用服务对应端口汇总
梦想网关 常用服务对应端口汇总
XOS综合网关+融合路由+梦想网关 常用服务对应端口汇总
盒式GPON 全透传模式部署
盒式GPON 多GEM精准透传模式(一个VLAN一个GEM)
盒式GPON ONU下的设备互通和隔离(不同PON口下的ONU之间互通)
盒式GPON ONU下的设备互通和隔离(同PON口下的不同ONU之间互通)
XOS综合网关+梦想网关+融合路由+凌风计费 VPN对接情况汇总
产品功能实现(内部多产品联动)
私密投屏 私密投屏授权部署步骤(光迅综合网关桌面)
新版XOS综合网关UI配置指导及UI情况汇总
私密投屏 借助乐播客户端PC投屏操作步骤
私密投屏部署(EAAS4.0+第三方桌面●方式一:PC端批量部署)
私密投屏部署(EAAS4.0+第三方桌面●方式二:PC端单个添加)
私密投屏部署(EAAS4.0+第三方桌面●方式三:APP端扫码添加)
XOS综合网关 运营模式开局操作指南
对接功能实现(第三方对接联动)
综合网关对接小度直播换台流程
综合网关对接洗衣机
综合网关对接天猫精灵直播换台教程
综合网关对接迅时网关呼出外线配置
对接智慧光迅PMS接入文档
入住
取消订单
退房
预定取消或入住取消
挂账退房
问询
应到未到
信息修改/换房
推送入住信息(旧)
话单推送
电话闹钟设置
电话账单查询
XOS综合网关 和普度机器人的对接
XOS综合网关 原华住机器人的入网对接
岭博桌面对接TCL电视光迅SIP语音打电话与IPTV
常用工具的使用
常用工具-获取运营商节目源教程(抓包)
常用工具-批量抓取节目资源
本文档发布于深圳智慧光迅信息技术有限公司文档系统
-
+
首页
组网落地调试
梦想网关 场景落地-路由模式下,单WAN接入(二层内网环境)
梦想网关 场景落地-路由模式下,单WAN接入(二层内网环境)
M4001【产品教程】2025.08.22 XOS2.0(公用801)场景落地-路由模式下,单WAN接入(二层内网环境) 操作背景:某公司有一台NGFW部署在网络出口,代理内网用户上网,出口GE0-2公网线路是光纤接入固定分配的IP地址。防火墙内网接口GE0-4,内网的组网结构为二层组网,操作如下图所示:  1、相关的基本概念 路由模式:当NGFW设备的接口处于路由接口模式部署时,称为路由模式部署。此时,防火墙是一台具有过滤功能的路由器网关,各接口需要配置IP地址。 2、配置的基本步骤 第一步,设接口并配置安全区域 第二步,配置外网接口IP地址 第三步,配置内网接口IP地址 第四步,配置缺省路由 第五步,配置安全策略 第六步,配置NAT规则 第七步,配置LAN口DHCP server 第八步,保存配置 3、详细操作步骤 第一步,设置端口并配置安全区域 默认区域有trust、untrust、L2trust、L2untrust、DMZ 和 管理区域 其中,业务区域中,trust、untrust为三层安全区,L2trust、L2untrust为二层安全区  正常情况下,咱们只需要使用默认的几个区域就已经足够了,当然,区域咱们也可以自定义,这里方便,该场景下咱们使用默认的安全区域 第二步,配置物理接口属性(接口的工作模式、安全区域和接口属性) 配置当前接口的工作模式为路由模式, 配置2口的接口属性为外网,安全区域为untrust区域;配置4口的接口属性为内网,安全区域为trust区域;  第三步,配置WAN接口的IP地址,并绑定到物理口2口上 在该场景下,配置WAN口的接入方式为静态IP地址的方式(其他方式视情况而定),可接入管理的情况为所有情况  第四步,配置LAN接口的IP地址,并绑定到物理口4口上 在该场景下,配置LAN接口的IP地址,并绑定到物理口4口上(LAN侧口基本作为网关或者内网局域网的出口,一般配置静态)可以接入管理的情况可以视安全情况而定来取消对应访问方式的勾选。  第五步,配置缺省路由  第六步,配置安全策略 这里因为咱们只需要将网络配通,因此,配置策略时,咱们配置一条任意和允许的策略 注意:防火墙系统默认拒绝所有流量(该规则在页面不显示),需配置放行规则。要想保证区域间正常通信,必须新增策略,将数据流放开。  第七步,新增NAT策略 针对从trust区域到untrust区域任意源目IP,任意服务的数据包,都做源地址转换 (意在对由内网到外网的数据包做NAT地址转换)  第八步,针对内网指定网段,开启DHCP server  第九步,保存配置 
智慧光迅
2026年6月12日 16:46
37
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档(打印)
AI