天融信防火墙配置路由
在天融信(Topsec)下一代防火墙(NGFW)的命令行界面(CLI)中,添加静态路由的操作非常简便。您可以通过 network route add 命令轻松实现。
管理口通常是 GE0/0 或 MGT
出厂默认管理 IP 是
192.168.1.1/24,绑在 GE0/0 口上。不过天融信家族里也常见另一个值
192.168.1.254(老 UTM / 早期固件用得多,账密 superman / talent),
所以第一次接建议两个都试一下,谁有响应算谁。
以下是具体的配置步骤和常用命令示例:
1. 基础配置:添加静态路由
最常用的场景是指定目的网段和下一跳网关。
- 命令格式:
network route add dst <目的网段>/<掩码位数> gw <网关IP> - 实操举例:如果您想访问
192.168.10.0/24这个网段,且下一跳网关的 IP 是10.1.1.1,则输入:network route add dst 192.168.10.0/24 gw 10.1.1.1
2. 进阶配置:指定出接口(可选)
在某些复杂的网络拓扑中(如多出口场景),您可能不仅需要指定网关,还需要明确流量从哪个物理或逻辑接口发出去。
- 命令格式:
network route add dst <目的网段>/<掩码位数> gw <网关IP> dev <接口名称> - 实操举例:目的网段
172.16.0.0/16,网关192.168.1.254,且指定从eth0接口发出:network route add dst 172.16.0.0/16 gw 192.168.1.254 dev eth0
3. 验证配置:查看静态路由表
路由添加完成后,建议立即验证是否添加成功。
- 查看全部静态路由:
network route show(执行后会列出当前所有的静态路由条目及其 ID、目的地址、网关、接口等信息)
4. 路由维护:删除静态路由
如果您需要撤销或修改某条路由,可以先通过 network route show 找到该条路由的 ID 号,然后使用以下命令删除:
- 命令格式:
network route delete id <路由条目ID> - 实操举例:删除 ID 为 100 的路由条目:
network route delete id 100
💡 温馨提示:
- 天融信防火墙的 CLI 支持 Tab 键补全和 Tab 键帮助。如果您在输入命令时不确定后续的参数,可以随时按下
Tab键获取提示。 - 配置完成后,建议通过
ping命令结合抓包或在终端测试实际的网络连通性,以确保路由生效且通路正常。
