多业务安全网关XMG

信锐技术自主研发的信锐锐灵系列多元化、高性能的多业务安全网关设备,集无线控制器、认证服务器、内网终端状态可视化分析系统、流量控制系统、VPN系统、防火墙系统等多种业务于一体。
XMG3.1.2 R1及以下版本
多业务安全网关XMG 文档 功能配置 网络配置 锐灵基础网络配置指导手册
{{sendMatomoQuery("多业务安全网关XMG","锐灵基础网络配置指导手册")}}

锐灵基础网络配置指导手册

更新时间:2023-12-14

1 功能简介 

本文介绍了信锐技术-锐灵系列设备基础网络配置,以下相关功能配置均基于当前最新版本

 

2 XMG基础网络配置 

2.1接口管理

登录web界面后选择【专家模式】,点击【网络设置】--【接口管理】进行接口LAN/WAN模式切换及接口其他设置,WAN口仅支持配置为静态IP、动态IP、PPPOE拨号;LAN口仅支持配置为二层接口,模式为access或者trunk口。

2.2 路由设置 

配置WAN口地址后系统会在后台自动生成一条默认路由且系统不支持手动添加默认路由

 

静态路由配置:在【网络设置】-【路由功能】-【静态路由】中,填写对应目的地址、网络掩码、下一跳地址及对应的接口(注释:接口只能指定VLAN接口和WAN口);

  策略路由配置:在【网络设置】-【路由功能】-【策略路由】中,根据对应的源目IP、协议类型选择对应的WAN(注释:策略路由只支持双线路出口场景)

2.3 地址转换 

代理上网配置:在【网络设置】-【地址转换】-【代理上网】中,填写对应源目地址,默认源地址转换WAN口地址;若存在双线路场景,可以选择源地址转换为具体的WAN口地址

(注释:系统出厂存在一条默认规则,代理所有地址上网)

端口映射配置:在【网络设置】-【地址转换】-【端口映射】中,根据对应WAN入接口、服务端口及协议类型转换为内网IP地址和内网端口;

实例为:内网地址192.168.1.1的443端口映射为WAN1口的1111端口

2.4 本地子网 

本地子网设置:在【网络设置】-【本地子网】中,XMG默认开启VLAN 1网段为192.168.68.1/24并同时启用了DHCP功能(注释:本地子网建议不要改192.168.1.1/24避免与光猫默认IP地址冲突,导致上不了网)。

 

3 XMG旁路模式配置 

3.1 网络拓扑 

控制器旁挂在核心交换机上,终端需要通过AP访问Internet网络资源。

3.2 XMG(多业务网关)配置 

1)登录方式与网关模式一致(同上),不同的是快速向导时选择旁路模式,并且LAN选择的只有静态IP地址或者动态获取

4 注意事项 

1)旁路模式时,不存在本地子网选项