如果您想要將乙太網路或無線介面設定為 bgroup,首先您必須確定乙太網路或無
線介面位於 Null 安全區中。 取消設定位於 bgroup 的乙太網路或無線介面會將介面
置於 Null 安全區。 一旦指派給 Null 安全區,乙太網路介面便可以繫結到安全區並
指派其他 IP 位址。
若要從 bgroup0 取消設定 ethernet0/3,並將它指派給靜態 IP 位址為
192.168.3.1/24 的 Trust 區域,請使用 WebUI 或 CLI,如下所示 :
WebUI
Network > Interfaces > List > Edit (bgroup0) > Bind Port: 取消選擇
ethernet0/3,然後按一下 Apply。
List > Edit (ethernet0/3): 輸入下面的內容,然後按一下 Apply:
Zone Name: Trust ( 選擇 )
IP Address/Netmask: 192.168.3.1/24
CLI
unset interface bgroup0 port ethernet0/3
set interface ethernet0/3 zone trust
set interface ethernet0/3 ip 192.168.3.1/24
save
表 6: 無線及邏輯介面繫結
SSG 20-WLAN
無線介面
指定可以組態為以 2.4 G 及 / 或 5 G 無線
電運作的無線介面
邏輯介面
第 2 層介面
通道介面
您可以變更 bgroup0 介面上的預設 IP 位址,以符合 LAN 與 WLAN 上的位址。
如需有關組態 bgroup 的無線介面的相關資訊,請參閱第 34 頁上的「基本無線
組態」。
注意 :
當 bgroup 介面包含無線介面時,它無法在「透通」模式中運作。
如需其他 bgroup 資訊及範例,請參閱
在裝置上的其他乙太網路或無線介面上未組態任何其他預設 IP 位址;您需要指派
IP 位址給其他介面,包括 WAN 介面。
介面
wireless0/0 ( 預設 IP 位址為
192.168.2.1/24)。
wireless0/1-0/3。
vlan1 指定當裝置處於「透通」模式
時用於管理及終止 VPN 通訊流量的邏
輯介面。
tunnel.n 指定邏輯通道介面。 此介面
用於 VPN 通訊流量。
「概念與範例
ScreenOS
區域
Trust
Null
N/A
N/A
參考指南」
。
預設裝置設定
29