close

基本中的基本...以免連上網都沒辦法._."

 

1.      MGT  port登入,預設IP:192.168.1.1  預設帳密: admin//admin
2.      NetworkVirtual Wires-移除預設值
3.      NetworkZones-新增兩個Zones “L3WAN”  “L3LAN”                                    
4.      NetworkInterfaces-選擇Wan(Untrust)介面: ex: ethernet1/2
設定Interface TypeLayer3
設定Virual Routedefault
設定Security ZoneL3WAN
paloalto.01   
設定WAN的固定IP
paloalto.02 
設定Management Profile (該介面允許的功能)
 paloalto.03
5.      同理,新增LAN Port,設定的IP即為連到PaloaltoLANIP
 
 
 
 
6.      NetworkVirtual RoutesDefault
  paloalto.04
Destination0.0.0.0/0
InterfaceWAN Port
Next HopWANGateway
  paloalto.05
7.      NetworkDHCP
 
  paloalto.06
 
8.      PoliciesSecurity-刪除預設policy
AddGeneralName
   SourceSource ZoneL3 Lan
   DestinationDestination ZoneL3 WAN
   ActionsAction SettingAllow
 paloalto.07  
9.      Policies-NAT
Add-General-Name
   -Original Packet
 paloalto.08 
   -Translated Packet

paloalto.09 
 
10.  點選右上的Commit,即完成設定
 paloalto.10

arrow
arrow
    全站熱搜

    KuoKevin 發表在 痞客邦 留言(0) 人氣()