防火墻有以下接口模式:
L3 模式
也叫做NAT模式,和路由器接口一樣,是擁有IP地址的接口。使用路由 選擇、NAT以及連接IPSec VPN或SSL VPN時,必須使用L3模式接口。接口可配置靜態IP地址,也可通過PPPoE、DHCP動態獲取IP地址。
L2 模式
也叫做透傳模式或透明模式,和交換機一樣,是進行交接的接口。進行IP地址分配時,需要使用VLAN。
L1 模式
也叫做虛擬線纜模式。把兩個接口組成一組,流量在一個接口輸入, 在另一個接口輸出。這個模式下無法進行路由和橋接。
TAP 模式
與交換機鏡像端口連接的模式。對交換機的數據幀進行檢測。由于不是串連,無法阻止非法通信。