網絡配置
更新時間 2023-12-21 11:36:27
最近更新時間: 2023-12-21 11:36:27
分享文章
本小節介紹安全專區云防火墻配置的網絡配置。
配置防火墻的IP地址及路由,確認防火墻的網絡連通。
配置網卡
1.從組件列表登錄云防火墻web管理界面(詳見訪問安全組件),在【安全專區】頁面中【組件管理】登錄云防火墻管理。

云防火墻管理頁面如下圖所示:

2.點擊 【網絡】→【接口/區域】→【物理接口】,列出網卡。

3.eth0作為網絡邊界外網口,需進行以下配置:
點擊“eth0”網卡,打開接口配置窗口,并根據彈性IP數量進行配置。
單一彈性IP場景配置

- 區域:選擇“L3_untrust_A”,設置網卡所在區域;
- 基本屬性:勾選“允許PING”“WAN口”;
- 線路帶寬:“上行\下行”設置1024Mbps;
- IPv4:默認選擇“DHCP”,保持默認選擇,無需更改。
多個彈性IP場景配置

- 區域:選擇“L3_untrust_A”,設置網卡所在區域;
- 基本屬性:勾選“允許PING”“WAN口”;
- 線路帶寬:“上行\下行”設置1024Mbps;
- IPv4:勾選“靜態IP”,在IP地址欄填寫防火墻的私有IP及其綁定的虛擬IP,虛擬IP與彈性IP一一對應(虛擬IP的申請及綁定通過天翼云控制臺操作)。