網絡拓撲:
?
網絡拓撲說明:外網--交換機--防火墻。
實現目的:實現防火墻多撥上網。
?
交換機配置
1、交換機創(chuàng)建VLAN3和VLAN4
?
2、端口配置
外網線接入交換機的兩個口設置為Access口,路由器接入交換機口設置為Trunk口。
PVID分別設置為3和4。
?
3. 成員配置
交換機連接外網線接口設置為Access口,每個口分別通過對應的vlan,此處以通過VLAN3/VLAN4為例。交換機連接路由器接口設置為Trunk口,允許通過VLAN3和VLAN4。
?
二、防火墻配置
Vlan設置:
在網絡--接口--vlan中創(chuàng)建vwan3和vwan4。
【tag】:添加vlan的ID。
【IP地址】: 根據運營商提供的接入方式,設置vlan的IP地址,多撥情況下暫不支持撥號方式。
【管理狀態(tài)】:分為 UP 和 down,選擇 UP 為開啟此接口。
【接口選擇】:選擇創(chuàng)建vlan屬于哪一個接口。
【管理訪問】:設置此接口可以通過什么方式去訪問此接口,根據需求進行勾選即可。
?
?
靜態(tài)路由:
設置vwan3和vwan4的靜態(tài)路由。
【ip地址/掩碼】:填寫0.0.0.0/0
【下一跳/出接口】:填寫靜態(tài)IP的網關地址,不能直接選接口否則會導致無法上網。
?
NAT規(guī)則:
按照需求添加對應的vwan接口的NAT轉發(fā)。
?
網絡診斷:
在網絡--診斷處分別PING兩個vlan接口的網關地址能正常ping通則代表多撥成功。
?
設置完成點擊右上角保存配置。
?
?