【背景描述】
防火墙是创建在两个网络的边界上的实现安全策略和网络通讯监控的系统或系统组,强制执行对内部网和外部网的访问控制。经过创建一整套规则和策略来监测、限制、更改跨越防火墙的数据流,达到保护内部网络的目的。
【实验拓扑】利用DFL-210接入到网络中
【实验设备】DFL-210防火墙1台,测试PC 2台,网线若干。
【实验步骤】
首先看一下DFL-210防火墙外观以及端口。
将配置PC链接到DFL-210的LAN端口中的任何一个,将IP地址配置为和DFL-210在同一个网段,而后在IE浏览器中输入防火墙的IP地址192.168.1.1.
为了快速、简单地配置防火墙,咱们能够使用配置向导来进行第一次的配置
点击首页标题栏的“Startup Wizard”按钮,出现配置引导界面。
若是是DHCP方式接入则会出现以下界面:
若是是PPPOE方式接入则会出现下面的界面:
咱们以DHCP接入方式为例来介绍下面的配置:
将链接防火墙LAN接口的计算机设置为自动获取IP地址,能够从防火墙获取到DHCP服务器所分配到的IP地址:
除了使用防火墙设置向导配置防火墙之外,咱们也能够手工配置防火墙。咱们仍以防火墙WAN接入方式为DHCP为例:
选择“Interfaces”----“Ethernet”----“WAN”,而后勾选“Enable DHCP Client”前面的复选框。
接下来选择“System”----“DHCP”----“DHCP Servers”---- “Add DHCP Server”----“General” 配置基本DHCP信息。
选择“Options”配置DNS服务器。
配置完DHCP服务器之后,配置IP Rules。
对所作的配置进行保存操做,不然防火墙重启之后配置会丢失。
经过手动配置,LAN内的主机也能够经过DFL-210接入到Internet中。