Skip to content

3.3网络

【说明】:网络模块用于配置DASS系统中网络与安全的相关参数,包括网口配置、无线配置、NAT、防火墙、网桥配置、DNS。
注:配置此模块需要开启hms-network服务。接口名称处绿色的图标表示该接口正在使用中。

  • 网口
  • 串口设置
  • 网桥设置
  • 无线网络
  • NAT
  • 防火墙
  • 路由管理

3.3.1网口

【说明】:该模块用于展示和配置网口信息,提供网口启停控制、网口 ip 修改、安全域设置、虚拟网卡添加等功能。
注:当网口已连接时才展示 ip地址、掩码、网关信息。
image-20230804101824084
接口名称:根据网口个数依次自动生成 eth0、eth1……,不可修改。
连接状态
未连接 :网口(eth)未插网线,或无线网络(wlan)未启用。
已连接 :网口已插网线,或无线网络已经连接到 WiFi(热点),但不能上网。
Internet :表示网口已连接,并且已经具备上网功能。
IP 地址
etho:默认 192.168.100.169
eth1:默认 192.168.0.169
wlan0:由所连 wifi 分配
子网掩码
eth:默认 255.255.255.0
wlan:所连 wifi 网关
网关:默认为空
**MAC 地址:**网卡物理地址
安全域:用于设置 ip 所属的防火墙区域,详细说明见下节。
网口启停
Tip:仅有线网口可控制启停
禁用 eth 口:网卡禁用并停止该网口
禁用 wlan 口:网卡禁用并停止该网口和 WiFi 服务模块
NAT :开启后实现动态 NAT。适用于需要变化的防火墙 IP
网络设置
Tip:仅有线/WiFi 网口可设置,拨号、虚拟网卡等方式不可
自动获取 IP:开启 DHCP 动态获取 ip。
手动设置 IP:特殊服务器/专线设备可配固定地址。Ip 掩码必填,网关选填。
安全域
【说明】:安全域是通过安全策略进行认证、授权、访问控制的计算机环境。此处提供安全域设置,控制策略需要在<防火墙-域间规则>中配置,两者需搭配使用。
【操作】:点击相应接口的安全域下拉框,选择对应安全域j即可。
NONE :可以和任何区域互通(默认)。
WAN:外部网络区域,安全级别低。
DMZ:隔离区,安全级别中等。
LAN:内部网络区域,安全级别高
image-20230804101851199
虚拟网卡
【说明】:虚拟网卡解决物理网口有限的问题,无法直接对应多台设备,添加虚拟网卡可增加直连设备数。
【操作】:点击<添加虚拟网卡>,填写配置信息.
网口名称 :自动生成,不可修改。格式:所属网口名称:序号,如 eth:0
IP 地址 :必填项
子网掩码 :默认值 255.255.255.0
填写完点击<确定>按钮即可。返回检查相应接口下增加了一条接口信息。
image-20230804101924589
image-20230804102028600
image-20230804102059270