如果要将以太网或无线接口设置在 bgroup 中,必须先确保以太网或无线接口处于
Null 安全区段。取消设置 bgroup 中的以太网或无线接口会将接口置于 Null 安全区
段中。将以太网接口分配到 Null 安全区段后,即可将其绑定到某一安全区段并分
配不同的 IP 地址。
要取消设置 bgroup0 中的 ethernet0/3,并将其分配到静态 IP 地址为 192.168.3.1/24
的 Trust 区段,请按以下所述使用 WebUI 或 CLI:
WebUI
Network > Interfaces > List > Edit (bgroup0) > Bind Port: 取消选择
ethernet0/3,然后单击 Apply。
List > Edit (ethernet0/3): 输入以下内容,然后单击 Apply:
Zone Name: Trust ( 选择 )
IP Address/Netmask: 192.168.3.1/24
CLI
unset interface bgroup0 port ethernet0/3
set interface ethernet0/3 zone trust
set interface ethernet0/3 ip 192.168.3.1/24
save
表 6: 无线和逻辑接口绑定
SSG 20-WLAN
无线接口
指定一个可配置使用 2.4G 和 / 或 5G 无
线电的无线接口
逻辑接口
第 2 层接口
通道接口
可以更改 bgroup0 接口的缺省 IP 地址,以匹配 LAN 和 WLAN 上的地址。有关将
无线接口配置到 bgroup 的信息,请参阅第 36 页上的"基本无线配置"。
注意 :
在 bgroup 接口包含无线接口时,在透明模式下将不起作用。
有关 bgroup 的其它信息和范例,请参阅
设备上的其它以太网或无线接口没有配置其它缺省 IP 地址;需要为其它接口 ( 包
括 WAN 接口 ) 分配 IP 地址。
接口
wireless0/0 ( 缺省 IP 地址为
192.168.2.1/24)。
wireless0/1-0/3。
在设备处于透明模式时,vlan1 指定
用于管理和 VPN 信息流终止的逻辑
接口。
tunnel.n 指定一个逻辑通道接口。此
接口用于 VPN 信息流。
概念与范例
ScreenOS
区段
Trust
Null
N/A
N/A
参考指南
。
缺省设备设置
31