Cisco Secure Firewall 200 Threat Defense 入门:本地管理网络上的防火墙管理中心

PDF

添加默认路由

Want to summarize with AI?

Log in

了解如何在防火墙管理中心验证或添加默认路由,以便 Secure Firewall 200 可以通过外部接口访问上游网络。


默认路由通常指向可从外部接口访问的上游路由器。如果您从 DHCP 获取外部地址,则设备可能已经收到了默认路由。如果需要手动添加路由,则遵照此程序执行。

过程

1.

选择设备 (Devices) > 设备管理 (Device Management),然后点击设备的编辑 (编辑图标)

2.

选择 路由 > 静态路由

Figure 1. 静态路由
静态路由

如果从 DHCP 服务器收到默认路由,它将显示在此表中。

3.

点击添加路由 (Add Route),然后设置以下选项。

Figure 2. 添加静态路由配置
添加静态路由配置
  • 类型 (Intrusion) - 根据要添加静态路由的类型,点击 IPv4IPv6 单选按钮。

  • 接口 (Interface) - 选择出口接口;通常是外部接口。

  • 可用网络 (Available Network) - 为 IPv4 默认路由选择 any-ipv4,为 IPv6 默认路由选择 any-ipv6,然后点击添加 (Add) 将其移至选定网络 (Selected Network) 列表。

  • 网关 (Gateway)IPv6 网关 (IPv6 Gateway) - 输入或选择作为此路由的下一个跃点的网关路由器。您可以提供 IP 地址或网络/主机对象。

4.

点击确定

路由即已添加至静态路由表。

5.

点击保存