新闻中心
  FortiGate 解决方案
  卡巴斯基网络版(反病毒)解决方案
  深圳福义轩信息技术服务级别及优势
  WatchGuard防火墙系列解决方案
  SonicWALL防火墙解决方案
  Sophos UTM 防火墙安全解决方案
  BlueCoat网络安全解决方案
  CheckPoint 解决方案
  网康上网行为管理解决方案
  安全咨询
  云安全技术公共服务平台
  风险评估工作管理
  安全及运维
  山石网科的专业培训2017年时间安排
  安全技术服务
  桌面云解决方案
  山石网科产品的2017年度保修说明
  智慧城市信息安全运营保障系统
  新华三H3C解决方案
 
首页 > 解决方案 >FortiGate 解决方案 >在NAT/Route模式下设置FortiGate VALN子接口
 
在NAT/Route模式下设置FortiGate VALN子接口
[ 2009-8-10 18:29:10

在NAT/Route模式下设置FortiGate VALN子接口

说明:
本文档针对所有FortiGate设备的VLAN子接口进行说明。在NAT/Route模式下FortiGate作为三层设备控制多个VLAN之间的数据流。FortiGate设备也可以删除带有VLAN标签的数据包,并将其转发到其他网络,如互联网。FortiGate支持802.1Q Trunk,支持的VLAN ID范围是1到4094。
环境介绍
本文使用FortiGate400A做演示。本文支持的系统版本为FortiOS v3.0及更高。
拓扑:
(点击放大)
1
该拓扑中FortiGate的internal接口配置为Trunk,该接口下有两个VLAN子接口分别是VLAN100和VLAN200,它们对应的地址段分别是10.1.1.0/24和10.1.20.0/24。VLAN100中的主机将网关设置为VLAN100子接口的接口地址,通过配置策略FortiGate就可以VLAN100中的数据包转发到互联网,VLAN200同理。

步骤一: 察看接口
在系统管理----网络中察看现有接口配置,带有VALN子接口的主接口前会有一个蓝色箭头,展开可以看到子接口配置。
(点击放大)
2
步骤二:配置Trunk接口
编辑Trunk接口,建议别名取为Trunk以便于标识。
IP地址/网络掩码:为0.0.0.0/0,Trunk主接口不需要配置地址。
访问管理:选取PING
(点击放大)
3

 

步骤三: 配置VLAN子接口
点击新建创建子接口。
接口名称:填写子接口名称,建议同VLAN ID对应。
类型:选择VLAN
接口:选择Trunk主接口
VLAN ID:填写定义的ID
IP地址/网络掩码:填写该VLAN对应的地址和掩码
访问管理:选取PING
(点击放大)
4
 
(点击放大)
5
步骤四:察看并验证配置
在系统管理----网络中可以察看创建好的子接口。
在主机上PING对应子接口地址验证连通性。
(点击放大)
6

 

 
 
 飞塔中国增值服务中心热线:
 400-600-5255
 (86)10-62965255
 E-mail:
 service_china@fortinet.com
 
 
网站指南 | 法律声明 | 版权所有 2009 美国飞塔有限公司 京ICP备05073827号
飞塔中国增值服务中心