相對于二層交換機(jī)的網(wǎng)絡(luò)環(huán)境,在三層交換機(jī)環(huán)境下部署上網(wǎng)行為管理的步驟要復(fù)雜一些,差別主要在“靜態(tài)路由”和“MAC地址收集器”,還有上層防火墻的一些安全策略的影響。在本文中,我將結(jié)合一次實際的安裝經(jīng)歷,介紹三層環(huán)境下用網(wǎng)橋模式部署WSG上網(wǎng)行為管理的一些常見問題。
1. 配置并部署網(wǎng)橋
本例中,網(wǎng)關(guān)是華為USG防火墻172.16.200.253,三層交換機(jī)是172.16.200.254,子網(wǎng)掩碼都是255.255.255.0。既然200段IP是足夠的,所以我就直接把管理口設(shè)置在網(wǎng)橋上面,把WSG的IP設(shè)置為172.16.200.252,網(wǎng)關(guān)地址和DNS是防火墻的IP地址172.16.200.253。