天融信防火墙配置路由

Last modified date

在天融信(Topsec)下一代防火墙(NGFW)的命令行界面(CLI)中,添加静态路由的操作非常简便。您可以通过 network route add 命令轻松实现。

管理口通常是 GE0/0 或 MGT

出厂默认管理 IP 是 192.168.1.1/24,绑在 GE0/0​ 口上。

不过天融信家族里也常见另一个值 192.168.1.254

(老 UTM / 早期固件用得多,账密 superman / talent),

所以第一次接建议两个都试一下,谁有响应算谁。

以下是具体的配置步骤和常用命令示例:

1. 基础配置:添加静态路由

最常用的场景是指定目的网段下一跳网关

  • 命令格式network route add dst <目的网段>/<掩码位数> gw <网关IP>
  • 实操举例:如果您想访问 192.168.10.0/24 这个网段,且下一跳网关的 IP 是 10.1.1.1,则输入: network route add dst 192.168.10.0/24 gw 10.1.1.1

2. 进阶配置:指定出接口(可选)

在某些复杂的网络拓扑中(如多出口场景),您可能不仅需要指定网关,还需要明确流量从哪个物理或逻辑接口发出去。

  • 命令格式network route add dst <目的网段>/<掩码位数> gw <网关IP> dev <接口名称>
  • 实操举例:目的网段 172.16.0.0/16,网关 192.168.1.254,且指定从 eth0 接口发出: network route add dst 172.16.0.0/16 gw 192.168.1.254 dev eth0

3. 验证配置:查看静态路由表

路由添加完成后,建议立即验证是否添加成功。

  • 查看全部静态路由network route show(执行后会列出当前所有的静态路由条目及其 ID、目的地址、网关、接口等信息)

4. 路由维护:删除静态路由

如果您需要撤销或修改某条路由,可以先通过 network route show 找到该条路由的 ID 号,然后使用以下命令删除:

  • 命令格式network route delete id <路由条目ID>
  • 实操举例:删除 ID 为 100 的路由条目: network route delete id 100

💡 温馨提示

  • 天融信防火墙的 CLI 支持 Tab 键补全Tab 键帮助。如果您在输入命令时不确定后续的参数,可以随时按下 Tab 键获取提示。
  • 配置完成后,建议通过 ping 命令结合抓包或在终端测试实际的网络连通性,以确保路由生效且通路正常。

滑稽的菊花