部署:网络接口

所有模式都需要配置相关的网络接口设置。某些模式需要的信息与其他模式稍有不同。以下过程介绍了所需的不同设置。

网络接口设置包括:

主机信息

所有模式都需要输入主机信息。开始此过程之前,请确保您已经:

输入主机信息:

  1. 使用部署向导,选择适当的部署模式单选按钮,然后单击下一步

  2. 设置任何特定于模式的设置,然后单击下一步

  3. 键入适用于 IWSA 主机的完全限定域名 (FQDN)。

  4. 注意:您需要输入完全限定的主机名。趋势科技建议在 DNS 服务器中为 IWSA 服务器的主机名创建一个 DNS 项。

  1. 继续进行至有关接口状态的部分。

接口状态

IWSA 使用图形表示 IWSA 服务器上的物理以太网端口,以简化网络端口的配置。“接口状态”图形显示了可用接口的状态和功能。

使用下表可以解释“接口状态”部分中用于配置的以太网端口的状态和功能。

no_link.gif

未检测到链接。可能是空端口,电缆可能松动或损坏,或对等计算机可能关闭。

link_ok_hs.gif

链接正常

link_error.gif

链接错误

link_disabled_hs.gif

链接已禁用

M

管理接口

D

数据接口

H

HA(或波动信号)接口

数据接口

数据接口支持最终用户往来于内部网络的 Internet 通信。使用以下过程可以配置数据(桥接或代理)接口的主机名和 IP 设置。可以使用 IPv4 和 IPv6 地址。

开始此过程之前,请确保您已经:

配置数据接口设置:

  1. 转到管理 > 部署向导

  2. 在选择部署模式后,单击“下一步”,然后根据需要配置任何特定于模式的设置

  3. 单击下一步并配置主机信息。

  4. 单击下一步并转到“网络接口”页。

  5. 输入 IWSA 的主机名,然后单击下一步

  6. 配置“数据接口”。

  1. 除透明桥接模式以外的所有模式:从“以太网接口”下拉列表中为数据接口选择适当的以太网端口。动态的“接口状态”图形将显示您的选择。

  2. 仅对于透明桥接模式:从下拉列表中为内部和外部接口选择适当的以太网端口。“接口状态”图形将显示您的选择。

  3. 从下拉列表中选择 IP 地址类型:

  1. 输入 IP 地址和网络掩码。

  2. 选中启用 Ping 复选框以检查连接。选择此选项以响应 PING 请求。如果不希望此接口接收 ping 请求,则禁用此选项。更多>>

  1. 仅限透明桥接模式和透明桥接模式 HA:(可选)单击复选框启用 VLAN ID (1-4094)。

  2. 选中复选框以启用 STP(仅限 HA 模式)。

  3. 提示:启用 STP 可允许 IWSA 在波动信号丢失时阻止在 HA 模式下可能发生的网络循环。趋势科技建议在上游和下游交换机上启用 RSTP。禁用此设置可以更快地融合网络。

  4. 执行以下某项操作:

  5. 如果是首次设置 IWSA,请继续进行部署模式设置,或者,

  6. 如果已设置了部署模式并且只是修改数据接口,请单击下一步,然后在剩余的窗口上一直单击。

单独管理接口

单独管理接口为管理员提供了一个独立接口,他们可以利用此接口通过 Web 控制台或 SSH 登录到 IWSA 设备。

单独管理接口的启用和禁用是在部署向导的“网络设置”页面上通过设置和启用相应的值来实现的。可以使用 IPv4 和 IPv6 地址。有关更多信息,请参阅管理接口

开始此过程之前,请确保您已经:

设置单独管理接口:

  1. 在部署向导的网络接口页面继续进行操作。

  2. 选中启用管理接口复选框。

  3. 在下拉列表中选择一个以太网接口。

  4. 选中启用 Ping 复选框以检查连接。选择此选项以响应数据接口上的 PING 请求。如果不希望任何人 PING 此接口,请禁用此选项。更多>>

  5. 输入管理接口设备的静态 IP 地址。

  6. 输入管理接口设备的网络掩码(子网掩码)。

  7. 执行以下某项操作:

  8. 如果是首次设置 IWSA,请继续进行部署模式设置,或者,

  9. 如果已设置了部署模式,只是要添加单独管理接口,请单击下一步,然后一直单击结束剩余窗口。

其他设置(IPv4 和 IPv6)

“其他设置(IPv4 和 IPv6)”部分允许您从 DHCP 获取以下内容的动态信息或输入静态信息:

开始此过程之前,请确保您已经:

配置其他设置:

  1. 在部署向导的网络接口页面继续进行操作。

  2. 滚动到其他设置部分。

  3. 执行以下某项操作:

  4. 选中从 DHCP 获取复选框,使 IWSA 获取动态的网关、主 DNS 和辅助 DNS 信息,或者,

  5. 键入网关、主 DNS 和辅助 DNS 信息(如果这些信息是静态的)

参数

描述

网关

对于网络设备的静态 IP 地址配置,键入用作此 IWSA 安装的网关的适用(IPv4 或 IPv6)IP 地址。

首选 DNS

对于网络设备的静态 IP 地址配置,键入用作此 IWSA 安装的主 DNS 服务器的适用 IP 地址

备用 DNS

对于网络设备的静态 IP 地址配置,键入用作此 IWSA 安装的辅助 DNS 服务器的适用 IP 地址。


  1. 单击下一步

  2. 继续配置静态路由

  3. 注意:如果要加入现有群集,则转到摘要