設定本地網路

設備 > 本地網络」頁面允許您設定和啟用本地網路連線、交換機、橋接器或無線網路(僅限無線設備)。

橋接器連線兩個或多個Lan (LAN)。交換機類似於橋接器,但可以同時在多個埠對之間執行數據傳輸。

網路表顯示所有可用的網路連線。

該頁面還允許您:

  • 在可用的本地 LAN 介面和無線網路之間設定多個 交換機 (基於埠的 VLAN)。您可以在單獨的 LAN 連線埠和 DMZ 下或在 LAN 交換機下建立基於標記的 VLAN。不會監控或檢查交換機 LAN 埠之間的流量。

  • 在介面之間設定多個 橋接器 。橋接器中的流量始終由設備監控和檢查。

  • 在任何 LAN 介面或 DMZ 上創建和設定基於標記的 VLAN (802.1q)。

    注意 - 1530 / 1550 設備不支援 DMZ。

  • 創建 別名IP。使用別名IP,您可以將多個IP位址關聯到網路介面。單個網路設備可以有多個連線到一個網路。

  • 創建和設定 VPN 隧道 (VTI),該隧道可用於創建路由規則關閉 規則庫中的一群組流量參數和其他條件,可導致針對通訊工作階段採取指定的動作。,這些規則確定哪些流量通過隧道路由,因此也進行加密(基於路由的 VPN關閉 VPN 社群中參與者的路由方法,由網路路由定義。)。

  • 在兩個或多個介面之間創建BOND(鏈路聚合)。 這可藉由增加網路輸送量和頻寬來改善效能和備援。LAN 綁定可以是未分配的網路。

  • 在無線設備上 - 新增新的 無線網路虛擬存取點)。這也可以通過設備 > 無線頁面完成。

    有兩個無線網路發射器:2.4 GHz和 5 GHz。每個網路在指定的發射器下單獨設定。

您還可以使用未分配的 LAN 連線埠來建立網路連線。在表中,這些埠的狀態 為「已分配給網際網路」。

筆記:

  • 分配給網際網路連線的 LAN 埠只能從網際網路頁面禁用。

  • 您無法編輯分配給網際網路連線的 LAN 連線埠。點擊「編輯」時,視窗將打開,但點擊「套用」時,將顯示一條警告,指出這將刪除連線。

  • 創建橋接器或交換機表面時,這些 LAN 埠不會作為可選埠顯示在選擇框中。

  • 您不能禁用其中一個交換機埠。您可以關閉交換機或將請求的埠設定為未分配。

要建立上述任何選項,請執行以下操作:

點擊新增,然後選擇所需的選項。

要編輯/刪除/啟用/禁用上述任何選項:

選擇相關行,然後按下 編輯/刪除/啟用/禁用

筆記:

  • 無法刪除物理介面。

  • 編輯作為交換機或橋接器一部分的介面可讓您將其從交換機或橋接器中刪除。

  • 當 LAN 或 DMZ 介面是網路連線的一部分時,它仍然在此頁面上可見,但只能透過「設備 > 網際網路」頁面進行設定。

對於每個網路,此頁面上的表顯示:

  • 名稱 - 網路名稱、參與的介面(如果有多個介面)和描述(可選)

  • 本地IP位址

  • 子網掩碼

  • MAC位址

  • 狀態 - 顯示物理介面和無線網路的狀態:

    • 物理介面 - 顯示已啟用的每個物理介面的電纜連線狀態。否則,它將顯示已禁用。

    • 無線網路 - 顯示無線網路是已啟動還是已禁用。

特定 MAC 的保留 IP 位址

您可以設定網路,以便僅為已知主機分配IP位址。已知主機已定義為網路物件關閉 代表企業拓撲不同部分的邏輯物件——裝置、IP 地址、流量協議等。管理者在安全政策中使用這些物件。,並將特定的 MAC 位址分配給 IP。其他主機的 DHCP 請求將被忽略。

要設定:

  1. 選擇特定的LAN名稱,然後按下編輯或點擊LAN名稱。

    將打開「 編輯Lan」 視窗。

  2. 在「設定」選項卡中,點擊 DHCPv4 伺服器下的「已啟用」。

  3. DHCPv4 設定選項卡中,輸入 DHCP 網域名稱,然後按下僅為已知主機分配 IP 位址複選框 。

  4. 點擊套用.

交換器

LAN 交換機是一群組關閉 具有共用屬性的物件集合,例如使用者帳號。 LAN 埠(例如,LAN2、LAN3、LAN5),它們組合在一起並由“透視”埠(索引最低的埠,在本例中為 LAN2)表示。

注意 — 在交換機的 LAN 埠之間,不會監控或檢查流量。

要建立/編輯交換機,請設定選項卡中的欄位:

“設定”選項卡

  1. 交換機設定中,選擇或清除要成為交換機一部分的介面。該表顯示哪些介面已是交換機的一部分(表中帶有複選標記),哪些介面尚未分配並且可以新增到交換機(表中的空複選框)。例如,如果 LAN8 已經是另一台交換機的一部分,則此表中不會顯示該交換機。

  2. 從「分配給」中 ,選擇一個選項:

    • 未分配 - 交換機不屬於任何網路,無法使用

    • 獨立網路 - 選擇單獨網路時,設定交換機的設定

    • 監控模式 - 請參閱 監控模式

  3. 選擇交換機使用的 IP 位址子網遮罩

  4. 使用熱點 - 選取此選項可在允許從此介面訪關閉 UserCheck 規則動作可封鎖流量和檔案,並顯示 UserCheck 訊息。使用者可以同意允許該活動。之前將使用者重指向到熱點關閉 透過連線至網際網路服務供應商之連結的路由器,提供可存取網際網路的無線區域網路網路的區域網路。門戶。

    您可以在「 設備 > 熱點」頁面中定義熱點 設定。

  5. DHCPv4 伺服器中

    選擇以下選項之一:

    • 已啟用 - 輸入IP位址範圍,如有必要,輸入IP位址排除範圍。設備自己的IP位址將自動從此範圍中排除。如果在「使用者與物件 > 」網路物件頁面中定義網路物件,則還可以排除或保留指定的IP位址。要保留指定的IP位址,您必須具有設備MAC位址。

    • 中繼 - 輸入 DHCP 伺服器 IP 位址。您還可以輸入輔助、第三和第四台 DHCP 伺服器 IP 位址。

    • 禁用

IPv6 設定的 IPv6 自動分配

  • SLAAC(無狀態地址自動設定) - 主機在從閘道收到 IPv6 位址前綴後選擇自己的完整 IPv6 位址。設備無法為特定主機保留 IPv6 位址(Mac 位址)。

    注意 - 常見使用場景是前綴長度為 64。如果將其從 64 更改為,請確保內部主機支援新的長度。

  • DHCPv6 伺服器 - 與 DHCPv4 相同。您可以指定的主機保留IP位址。

  • DHCPv6 伺服器中繼 - 與 IPv4 相同。

  • 關閉(靜態)

廣域網路網作為Lan

在 1570R 設備中,兩個 SFP 連線埠與 DMZ 和 WAN 相關聯。DMZ 已經可以用於內部網路,但 WAN 是為網際網路連線保留的。

借助此功能,您可以將 WAN 連線埠(通常用於網際網路(外部)連線保留)用於 LAN(內部)連線。一些使用者更喜歡將SFP(光纖)用於內部網路(LAN),因為它在高電力環境中更可靠。

分配給 LAN 後,WAN 埠可用於除 BOND 網路之外的任何類型的內部網路。WAN 埠(如 DMZ 埠)只能用於作為網際網路(外部)網路一部分的 BOND 網路。

預設情況下,廣域網路網作為Lan功能處於禁用狀態。

要啟用廣域網路網作為Lan,請執行以下操作:

  1. 到「設備 > 進階設定」,然後選擇「操作系統進階設定 - 在 WAN上啟用 LAN」。

  2. 點選「編輯」將值變更為true

“設備> 本地網络頁面現在顯示 LAN 和 DMZ(本地介面、交換機、橋接器、綁定和 VLAN)清單中包含的 WAN 連線埠。

  • 用於 WAN 網路時,WAN 埠的介面名稱為 WAN

  • 用於 LAN 網路時,WAN 埠的介面名稱為 LANW

廣域網路網作為Lan的設定參數類似於 DMZ。

監控模式

安全閘道關閉 一個專用的 Check Point 服務器,用於運行 Check Point 軟體來檢查流量並對連線的網路資源執行安全政策。可以監控來自交換機上的鏡像埠或SPAN埠的流量。

在監控模式下,設備使用自動學習或使用者定義的網路來識別內部和外部流量,並實施政策。

自動學習 - 設備通過識別預設閘道的網路與對網際網路的請求(特別是對 Google 的請求)來自動識別外部網路。其餘網路被視為內部網路。

使用者定義的網路 - 您可以手動定義內部網路。如果網路未定義為內部網路,則將其視為外部網路。

自動學習與使用者定義的網路中:

要在 WebUI 中設定監視模式,請執行以下操作:

  1. 設備 > 本地網路

  2. 選擇一個介面並點擊。

    編輯視窗將在設定選項卡中打開。

  3. 分配給下拉功能表中,選擇監控模式

    此時將顯示「 手動定義內部網路 」複選框。

  4. 要使用自動學習,請不要選擇手動定義內部網路,然後點擊套用

  5. 若要使用自己的網路定義,請選擇「 手動定義內部網路」。

    將顯示網路定義要素和表。

  6. 點擊新增.

  7. 輸入網路 IP位址

  8. 輸入子網。對於一台主機,內部網路可以是 255.255.255.255 子網。

    例如,要監控路由器之後的流量,請輸入預設閘道的IP位址和255.255.255.255子網。

  9. 點擊套用.

    您定義的內部網路(名稱中帶有監控模式)顯示在介面清單中。

注意 - 您可以將多個本地網路設定為同時處於監視模式。

設定監控模式後:

  1. 設備>進階設定

  2. 關閉 反欺騙

要在Gaia Clish中設定監視器模式:

  1. 要定義監視模式的埠:

    set interface <Port Name> monitor-mode

  2. 要設定監控模式自動學習,請關閉使用者定義的網路:

    set monitor-mode-configuration use-defined-networks false

  3. 要使用使用者定義的網路設定監控模式:

    add monitor-mode-network ipv4-address <IP Address> subnet-mask <Mask>

    set monitor-mode-configuration use-defined-networks true

  4. 要檢視使用者定義的內部網路:

    show monitor-mode-network

  5. 要禁用反欺騙:

    set antispoofing advanced-settings global-activation false

如果您沒有看到「監視模式」選項:

  1. 在Gaia Clish關閉 Gaia CLI 的預設Shell中執行以下指令:

    set monitor-mode-configuration allow-monitor-mode true

  2. 在 WebUI 中選擇一個介面,然後按下編輯

    監視模式現在已新增到選項清單中。

有關監視模式的詳細資訊,請參見 sk112572

鏡像埠

經過設備一或多個 LAN 連線埠的所有流量都可以複製到一個指定的鏡像連線埠。例如,通過 LAN1 和 LAN2 的所有流量都會複製到 LAN5,該 LAN5 設定為鏡像連線埠。您一次只能設定一個鏡像連線埠。

使用案例 — 如果外部設備連線至鏡像連線埠,則會接收通過設備 LAN1/LAN2 的所有流量。這可讓您監控從外部設備經過設備的流量。

鏡像連線埠與現有監視器連線埠功能相反,其中來自外部來來源 (例如網路交換器或路由器) 的流量會進入設備的 (WAN) 連線埠,以便設備可以檢查通過外部來來源的流量。

要設定鏡像埠:

要設定鏡像埠:

  1. 在「設備本地網路頁面中,選擇指定的鏡像埠並將其取消分配: >

    1. 點擊編輯

      將打開「 編輯Lan」 視窗。

    2. 設定選項卡的分配給欄位中,選擇未分配

    3. 點擊套用.

  2. 在本地網路表中,選擇要複製的 LAN 埠,然後按下 編輯

    將打開「 編輯Lan」 視窗。

  3. 在「進階」選項卡的「埠鏡像」部分中,選中「分配到鏡像埠」複選框 。

  4. 欄位中,從下拉功能表中選擇鏡像埠。

  5. 點擊套用.

  6. 對要在鏡像埠中複製的每個 LAN 埠重複此操作。

物理介面

要編輯物理介面:

設定選項卡中的欄位。請注意,對於 DMZ,還有一個附加選項卡 存取政策

“設定”選項卡

分配給 - 選擇所需的選項:

  • 未分配 - 物理介面不屬於任何網路,無法使用。

  • 現有設定 的交換機橋接器之一

  • 單獨的網路 - 選擇單獨的網路時,設定以下資訊:

    • IP位址

    • 子網掩碼

    • DHCP 伺服器設定

      選擇以下選項之一:

      已啟用 - 輸入IP位址範圍,如有必要,輸入IP位址排除範圍。設備自己的IP位址將自動從此範圍中排除。您還可以透過在「使用者與物件 > 」網路物件頁面中定義網路物件來排除或保留特定IP位址。保留特定IP位址需要設備的MAC位址。

      中繼 - 輸入 DHCP 伺服器 IP 位址。

      禁用

注意 - 創建交換機時,除非刪除交換機,否則無法刪除其中的第一個介面。

進階“標籤

顯示的選項因介面類型和狀態而異。設定適用的選項:

  • 描述 - 輸入可選描述。說明顯示在名稱旁邊的本地網路表中。

  • MTU 尺寸— 設定介面的最大傳輸單元大小 。請注意,在Quantum Spark 設備中,該值是所有物理 LAN 和 DMZ 埠的全域值。

  • 關閉自動協商 - 選擇此選項可手動設定介面的鏈路速度。

  • 覆蓋預設 MAC 位址 — 此選項適用於本地網路,VLAN 和無線網路除外。使用這個選項可覆寫網路介面的預設 MAC 位址:

    • 當設備有兩個單獨的本地網路連線到同一外部交換機時。

    • 如果 ISP 正在搜索閘道 MAC 位址以接受連線。如果升級新閘道,ISP 可能會阻止它,因為新閘道具有不同的 MAC 位址。在這種情況下,您可以使用舊位址覆蓋閘道 MAC 位址。

    最佳做法 - 這是一種罕見的設定。除非您確定需要此選項,否則不要選擇此選項。

  • 從 DNS 代理 中排除 – 為不希望向內部網域公開的任何網路選中此複選框。在訪客 VAP(訪客無線網路)中,預設情況下會選擇此選項。

“存取政策”選項卡(僅適用於 DMZ)

這些選項創建顯示在「存取政策防火牆政策 > 頁中的自動規則。

  • 允許從此網路訪問本地網路

  • 記錄從此網路到本地網路的流量

注意 - 橋接器介面僅支援兩個從屬介面。

如果新增三個或更多從屬介面,則設備會丟棄通過此橋接器介面的流量,並顯示訊息“IP 路由失敗(橋接器路由失敗)”。

要建立/編輯橋接器,請在選項卡中設定欄位:

“設定”選項卡

  • 橋接器設定中,選擇要成為橋接器一部分的網路。

  • 啟用產生樹協定 - 啟用產生樹協定 (STP - IEEE 802.1d) 後,每個橋接器都會與其相鄰的橋接器或交換機通信,以發現它們的互連方式。然後,此資訊用於消除環路,同時提供數據包的最佳路由。STP 還使用此資訊在橋接器或網路鏈路發生故障時重新計算拓撲,從而提供容錯能力。

  • 輸入橋介面名稱。 請注意,您只能輸入“brN”,其中 N 是介於 0 和 9 之間的數位。例如,br2。

  • 選擇IP位址子網掩碼

  • 使用熱點 - 選取此選項可在允許從此介面訪問之前將使用者重指向到熱點門戶。熱點設定在「設備 > 熱點」頁面中 定義。

  • DHCP Server

    選擇以下選項之一:

    • 已啟用 - 輸入IP位址範圍,如有必要,輸入IP位址排除範圍。設備自己的IP位址將自動從此範圍中排除。您還可以透過在「使用者與物件 > 」網路物件頁面中定義網路物件來排除或保留特定IP位址。保留特定IP位址需要設備的MAC位址。

    • 中繼 - 輸入 DHCP 伺服器 IP 位址。

    • 禁用

進階“標籤

  • MTU 尺寸— 設定介面的最大傳輸單元大小 。

  • 關閉自動協商 - 選擇此選項可手動設定介面的鏈路速度。

  • 覆蓋預設 MAC 位址 — 此選項適用於本地網路,VLAN 和無線網路除外。當設備有兩個單獨的本地網路連線到同一外部交換機時,使用此選項可覆蓋網路介面使用的預設 MAC 位址。

    最佳做法 - 這是一種罕見的設定。除非您確定需要此選項,否則不要選擇此選項。

  • 從 DNS 代理 中排除 – 為不希望向內部網域公開的任何網路選中此複選框。在訪客 VAP(訪客無線網路)中,預設情況下會選擇此選項。

要設定進階 IPv6 設定,請執行以下操作:

  1. 設定路由器建議 欄位。

  2. 在「 前綴委派」下,選中「啟用前綴委派」複選框並輸入相關訊息。

在使用基於標記的 VLAN 的橋接模式下的設備上設定應用程式控制和 URL 過濾

背景:

變更前的邏輯拓撲:

[交換機] --- VLAN 中繼--- (LAN) [橋接器模式下的設備] (WAN) --- VLAN 中繼--- [路由器]

更改後的物理拓撲範例(使用虛擬IP位址設定介面):

設定步驟:

  1. 斷開電纜與設備上的可用物理介面之一的連線(在我們的範例中為 LAN4)。

  2. 為此介面分配一個隨機IP位址。

    這可以通過不得在內部網路中使用的虛擬IP位址實現。

  3. 到「 設備 > 進階設定 」頁面。請參閱 進階設定

  4. 搜索 使用者檢查門戶 - 重指向位址

  5. 選擇此屬性。

  6. 單擊 編輯.

  7. 輸入分配給專用介面的相同IP位址(在我們的範例中為LAN4)。

  8. 點擊套用.

虛擬Lan

要建立/編輯基於標記的 VLAN:

僅當您至少有一個不屬於現有網路(交換機或橋接器)的物理介面時,才能創建新的 VLAN。

注意 - 有關可以為每個設備設定的最大 VLAN 數的詳細資訊,請參閱 sk113247

設定選項卡中的欄位:

“設定”選項卡

  • VLAN ID — 輸入作為虛擬識別碼的數位。

  • 分配給 - 選擇在其中創建新虛擬網路的物理介面。

  • IP位址

  • 子網掩碼

  • 使用熱點 - 選取此選項可在允許從此介面訪問之前將使用者重指向到熱點門戶。

    您可以在「 設備 > 熱點」頁面中定義熱點 設定。

  • DHCP 伺服器設定

    選擇以下選項之一:

    • 已啟用 - 輸入IP位址範圍,如有必要,輸入IP位址排除範圍。設備自己的IP位址將自動從此範圍中排除。您還可以透過在「使用者與物件 > 」網路物件頁面中定義網路物件來排除或保留特定IP位址。保留特定IP位址需要設備的MAC位址。

    • 中繼 - 輸入 DHCP 伺服器 IP 位址。

    • 禁用

別名IP

使用別名IP,您可以將多個IP位址關聯到網路介面。

  • 單個網路設備可以有多個連線到一個網路。

  • 一個特定埠由多個網路使用。

所有設備都位於同一網路上,即使它們顯示不同的IP。例如,LAN4 和 LAN4:1 具有不同的 IP 位址,但位於同一網路上。LAN4:1 是別名。

您還可以擁有 VLAN 和交換機的別名 IP。

使用場景

客戶正在將其設備遷移到新子網,但希望主機在過渡期間仍能夠“接近”其舊子網上的印表機等資源。

要為 WAN 設定別名 IP,請執行以下操作:

  1. 網際網路連線頁面。

  2. 在同一因特網埠上設定另一個靜態IP類型連線。

    範例: WAN 和 WAN:1(WAN:1 是別名 IP)。

要建立別名IP (Lan):

  1. 在「本地網路」頁上,選擇「 > 建別名」。

    將打開「新增別名」 視窗。

  2. 選擇本地網路埠。

  3. 新增IP位址

  4. 新增子網掩碼

  5. 點擊套用.

您總共可以為 LAN 連線設定 64 個別名。

橋接器介面不支援別名IP。您只能將別名IP分配給單獨的網路 LAN 或交換機。如果刪除或禁用 LAN,則也會刪除任何分配的別名 IP。

編輯別名IP時,無法更改埠或ID。

要在WAN上創建別名IP,您必須在同一 WAN 介面上創建額外的網際網路連線。請參閱 設定網際網路連線

VPN 隧道 (VTI)

要建立/編輯 VPN 隧道 (VTI):

虛擬隧道介面 (VTI) 是安全閘道上的虛擬介面,與現有的基於路由的 VPN 隧道相關。基於路由的 VPN 隧道用作 VPN 社區關閉 已命名的 VPN 網域集合,每個網域都受到 VPN 閘道保護。中兩個對點安全閘道之間的點對點連線。每個對點安全閘道都有一個連線到隧道的 VTI。

VPN 隧道及其屬性由包含兩個閘道的 VPN 社區定義。您必須先定義 VPN 社區及其成員安全閘道,然後才能創建 VTI。

設定選項卡中的欄位:

“設定”選項卡

  • VPN 隧道 ID - 標識 VTI 的數位。

  • 對點 - 遠端 VPN 網站的名稱。請參閱 設定 VPN 網站

    VPN 隧道介面可以編號,也可以不編號。選擇適用的選項:

  • 編號的 VTI - 為編號的 VTI 設定本地和遠端 IP 位址:

    • 本地 IPv4 位址 - 用於本地點對點虛擬介面的 IP 位址。

    • 遠端IP位址 - 要在對點閘道的點對點虛擬介面上使用的IP位址。

  • 未編號的 VTI - 當 VTI 未編號時,無需設定本地和遠端 IP 位址。定義要用作出站流量的來源IP位址的本地介面。

    • 網際網路連線 - 從清單中選擇。

    • 本地橋接器介面 - 從清單中選擇本地介面。

虛擬存取點 (VAP)

要建立/編輯虛擬存取點 (VAP):

請參閱設備 > 無線網路 幫助頁面。

“DHCP/SLAAC 設定”選項卡

注意 - 在僅 IPv4 模式下,此選項卡稱為 DHCPv4 設定

在此選項卡上設定的 DHCP 選項的值將由 DHCP 伺服器分發到 DHCP 使用者端。

DNS Server Settings (For DHCPv6/SLAAC)

選擇以下選項之一:

  • 自動 - 使用設備的 DNS 設定。

  • 使用以下IP位址 - 輸入第一、第二和第三 DNS 伺服器。

DNS Server Settings (For DHCPv4)

僅當啟用了 DHCPv4 伺服器時,這些設定才有效。

選擇以下選項之一:

  • 自動 - 這使用在「設備 > DNS」和「設備 > 網際網路」頁面中設定的設備的 DNS 設定。

  • 使用以下IP位址 - 輸入第一個 DNS 伺服器第二個 DNS 伺服器, 和第三個 DNS 伺服器的IP位址。

Default Gateway

選擇以下選項之一:

  • 使用此閘道的IP 位址作為預設閘道

  • 使用以下IP位址 - 輸入要用作預設閘道的IP位址 。

WINS

選擇以下選項之一:

  • 使用為網際網路連線設定的 WINS 伺服器

  • 使用以下 WINS 伺服器- 輸入第一個第二個 WINS 伺服器的 IP 位址 。

Lease section

租用時間 - 設定單個設備的超時(以小時為單位)以保留動態獲取的IP位址。

Other Settings

您可以選擇設定這些附加參數,以便將它們分發到 DHCP 使用者端:

  • 時間伺服器

  • 呼叫管理者

  • TFTP 伺服器

  • TFTP 啟動檔

  • X 視窗顯示管理者

  • Avaya IP電話

  • Nortel IP電話

  • Thomson IP電話

Custom Options

允許您新增上面未列出的自訂選項。對於每個自定義選項,您必須設定名稱、標記、類型和數據欄位。

綁定

綁定(也稱為鏈路聚合)是將兩個或多個介面連線在一起的過程。它通過增加網路輸送量和頻寬來提高性能和冗餘。LAN 綁定可以是未分配的網路或叢集關閉 兩個Quantum Spark 設備相互連線,以實現高可用性。介面。

使用場景

鏈路聚合將兩個或多個物理埠綁定在一起,形成一個LAG(鏈路聚合群組)捆綁包,從而實現更高的頻寬和鏈路冗餘。如果群組中的一個鏈路發生故障,流量將自動通過其餘介面路由。

要建立綁定 (LAN):

  1. 在「本地網路」頁面中,點擊新增「新增」,然後選擇「綁定(鏈路聚合)

    將打開「 新增綁定 」 視窗。

  2. 在「設定」選項卡的「綁定設定」下,至少選擇 2 個未分配和禁用的 LAN。

    注意 - 您無法選擇分配了 VLAN 的 LAN 介面。

  3. 選擇操作 模式:

    • 802.3ad – 動態使用活動介面來共用流量負載。

      流量根據傳輸hash政策(第 2 層第 3 +4 層)分配給活動介面。

    • 輪循機制 — 按順序選擇活動介面。

    • XOR – 所有介面皆處於共享負載狀態。

      流量根據傳輸hash政策(第 2 層第 3 +4 層)分配給活動介面。

    • 高可用性(Active/Backup) — 在介面或鏈路出現故障時提供冗餘。

      如果選擇此模式,則必須選擇 主埠 - 流量的主/預設埠。

  4. 介面設定下 :

    1. 選擇介面

    2. 輸入本地 IPv4 位址子網掩碼

    3. 選擇是否要在 連線到網路時使用熱點。

  5. 對於DHCPv4,點擊已啟用

  6. 「進階 」選項中,選擇 Mii 間隔

    此間隔是系統輪詢媒體獨立介面 (MII)(快速乙太網的標準介面)以獲取狀態的頻率(以毫秒為單位)。

  7. 如果您選擇802.3ad XOR作為操作模式,請從下拉選單中選擇hash政策第 2 層第 3+4層)。

  8. 點擊套用.

要創建 WAN 綁定,請參閱 設定網際網路連線