DPtech FW1000 操作手册
杭州迪普科技有限公司
2011 年 10 月
第 1 章 组网模式
1.1 组网模式 1-透明模式
组网应用场景
需要二层交换机功能做二层转发
在既有的网络中,不改变网络拓扑,而且需要安全业务
防火墙的不同网口所接的局域网都位于同一网段
特点
对用户是透明的,即用户意识不到防火墙的存在
部署简单,不改变现有的网络拓扑,无需更改其他网络设备的配置
支持各类安全特性:攻击防护、包过滤、应用识别及应用访问控制等
配置要点
接口添加到相应的域
接口为二层接口,根据需要,配置接口类型为 ACCESS 或 TRUNK
接口配置 VLAN 属性
必须配置一个 vlan-ifxxx 的管理地址 ,用于设备管理
1.2 组网模式 2-路由模式
组网应用场景
需要路由功能做三层转发
需要共享 Internet 接入
需要对外提供应用服务
需要使用虚拟专用网
特点
提供丰富的路由功能,静态路由、RIP、OSPF 等
提供源 NAT 支持共享 Internet 接入
评论