本文适用于 NGFW One 企业版与数据中心版硬件一体机。不同型号的面板布局、接口数量和电源规格不同,请以随机附带的快速安装指南和产品规格书为准。
1. 开箱检查
- 核对装箱清单:设备主机、电源线、上架挂耳/导轨、Console 线及随机文档。
- 检查设备外观无运输损伤,记录设备序列号(授权激活时需要)。
2. 上架与供电
- 使用随附挂耳或导轨将设备固定在标准机柜中,前后预留散热空间。
- 双电源型号建议两路电源分别接入不同的 PDU 以提高可用性。
- 确认接地良好后上电,观察前面板指示灯状态,含义以快速安装指南为准。
3. 接线
| 接口 | 用途 |
|---|---|
| MGMT 管理口 | 连接运维网络,用于访问管理后台。建议与业务网络隔离。 |
| 业务口(WAN/LAN) | 按所选部署模式连接上下游设备,见下文。 |
| HA 心跳口 | 双机热备时两台设备之间的心跳与配置同步链路。 |
| Console 口 | 本地串口维护,用于忘记管理地址等应急场景。 |
4. 登录与初始化向导
- 用笔记本直连 MGMT 口,将电脑 IP 配置为与管理口同网段。管理口的出厂地址见设备标签或快速安装指南。
- 浏览器访问
https://<管理口IP>:9443,进入初始化向导。 - 设置管理员密码:首次登录在页面上设置,系统不预置默认密码。
- 系统基础:设备名称、时区、NTP 服务器、DNS 服务器。
- 授权激活:在线激活或导入授权文件。
- 选择部署模式:路由、透明(网桥)或旁路,向导会按模式引导配置接口。
- 管理访问控制:限定允许登录后台的源 IP 段。
- 完成后,在「系统 → 升级」中检查并更新系统版本与特征库。
5. 选择部署模式
| 模式 | 接线方式 | 适合场景 |
|---|---|---|
| 路由模式 | 设备作为出口网关,WAN 口接运营商/上联,LAN 口接内网 | 新建网络或替换旧出口防火墙,需要 NAT、多 WAN、VPN |
| 透明(网桥)模式 | 串接在现有网关与交换机之间,一进一出成对接口 | 不想改动现有 IP 规划,快速上线防护 |
| 旁路模式 | 业务口连接交换机镜像(SPAN)端口 | 先观察、后阻断;对业务零影响的审计与检测 |
各模式的详细对比与注意事项见部署模式。
透明模式上线前,建议确认型号是否支持硬件 Bypass(断电直通),以及该功能的启用方式,以产品规格书为准。
6. 上线检查清单
- 业务连通性正常,关键应用逐一验证。
- 管理后台仅运维网段可访问。
- Syslog/SNMP 已对接到现有监控平台(如需要)。
- 已导出一份初始配置备份。