A:
网桥模式(透明模式)一般用于2层环境部署,部署方式可以理解为一台二层交换机,这种部署模式下不会影响防火墙任何防御功能。
配置方法:
1. 登录防火墙Web界面。(参考常用配置防火墙登录)
2. 网络管理>网络接口>物理接口>编辑>工作模式选择透明模式并勾选启用按钮后点击提交 (选择需要的2个网口进行编辑 示例为一进一出环境,并选择eth1 eth2接口,网口可以根据需要自行选择,若为多进多出,也可参照此部署方式)
3. 网络接口>桥接口>新建桥接口并将需要用到的透明接口绑定进去,启用并提交
示例中只用到2个接口,如果用到多个接口,就将接口全部绑定进去,只有在一组桥中才能完成二层数据交互注:桥接口配置中的IP地址填写后可以允许带内管理,且不会影响2层环境的效果,若不配置也不会影响正常通信。
4. 防火墙>策略>安全策略
新建一条安全策略,放通需要通信的地址即可(如果新建后不填写直接提交,默认为全通策略)