Acerca de las Interfaces Modulares
Algunos modelos de Firebox con compatibles con módulos de interfaz que el usuario puede instalar. En cada ranura de interfaz modular en el Firebox, puede instalar un módulo de interfaz que agrega interfaces de red al Firebox.
Los módulos de interfaz disponibles son:
- Módulo de Cobre WatchGuard Firebox M 8 Puerto de 1Gb
- Módulo de Fibra WatchGuard Firebox M 8 Puerto SFP
- Módulo de Fibra WatchGuard Firebox M 4 Puerto de 10 Gb SFP+
- Módulo de Fibra WatchGuard Firebox M 2 Port 40 GB QSFP+ (Solamente M4600, M4800, M5600, M5800)
- Módulo de Fibra WatchGuard Firebox T 1 Puerto de 10 GB SFP+
- Módulo de Interfaz WatchGuard Firebox T80 LTE
En la configuración de interfaz para los modelos de Firebox que admiten interfaz modular, la columna Módulo enumera los números de puerto para cada interfaz modular. La carta indica la ranura del Firebox en donde está instalado el módulo de interfaz. El número indica el número de puerto tal como está etiquetado en el módulo de interfaz. Por ejemplo, el módulo A6 se refiere al puerto 6 en el módulo de interfaz instalado en la ranura A.
La imagen a continuación muestra la configuración de interfaz predeterminada para un Firebox M5600, con dos módulos de interfaz instalados.
Módulos de Interfaz
Cada modelo de Firebox tiene un número diferente de interfaces incorporadas y soporta módulos de interfaz adicionales. Debe instalar un módulo de interfaz antes de poder configurar las interfaces. Si usa Policy Manager, después de instalar o eliminar un módulo de interfaz, debe conectar al Firebox y lanzar una nueva instancia de Policy Manager para recuperar el archivo de configuración de Firebox que muestra las interfaces de red instaladas.
los Fireboxes M470, M570 y M670 tienen ocho interfaces integradas y una ranura de módulo de interfaz. En el módulo de interfaz, los puertos están etiquetados con números de puerto del 0 al 7 o del 0 al 3.
Números de Puerto de Interfaz Modular | Números de Interfaz en la Configuración de Firebox |
---|---|
A0–A7 (8 puerto) A0–A3 (4 puerto) |
8–15 8–11 |
Si un módulo de interfaz no está instalado, esos números de interfaz no aparecen en la configuración.
los Fireboxes M4600 y M4800 tienen ocho interfaces incorporadas y dos ranuras de módulos de interfaz: A y B. Puede instalar un módulo de interfaz en cada ranura. Para cada módulo de interfaz, los puertos están etiquetados con números de puerto del 0 al 7 o del 0 al 3.
Ranura del Firebox | Números de Puerto de Interfaz Modular | Números de Interfaz en la Configuración de Firebox |
---|---|---|
A | A0–A7 (8 puertos) A0–A3 (4 puertos) A0–A1 (2 puertos) |
8–15 8–11 8-9 |
B | B0–B7 (8 puertos) B0–B3 (4 puertos) B0–B1 (2 puertos) |
16–23 16–19 16-17 |
Si alguna ranura está vacía, esos números de interfaz no aparecen en la configuración, y los números de interfaz para otras interfaces modulares instaladas no se modifican.
los Fireboxes M5600 y M5800 tienen una interfaz incorporada y cuatro ranuras de módulo de interfaz: A, B, C y D. Dos módulos de interfaz vienen preinstalados en las ranuras A y B. Para cada módulo de interfaz, los puertos están etiquetados con los números de puertos del 0 al 7 o del 0 al 3.
Ranura del Firebox | Números de Puerto de Interfaz Modular | Números de Interfaz en la Configuración de Firebox |
---|---|---|
A | A0–A7 (8 puertos) A0–A3 (4 puertos) A0–A1 (2 puertos) |
0–7 (preinstalado) 0–3 0-1 |
B | B0–B7 (8 puertos) B0–B3 (4 puertos) B0–B1 (2 puertos) |
8–15 8–11 (preinstalado) 8-9 |
C | C0–C7 (8 puertos) C0–C3 (4 puertos) C0–C1 (2 puertos) |
16–23 16–19 16-17 |
D | D0–D7 (8 puertos) D0–D3 (4 puertos) D0–D1 (2 puertos) |
24–31 24–27 24-25 |
Si alguna ranura está vacía, esos números de interfaz no aparecen en la configuración, y los números de interfaz para otras interfaces modulares instaladas no se modifican.
EL Firebox T80 tiene ocho interfaces integradas y una ranura de módulo de interfaz. Puede instalar un módulo de interfaz para agregar una interfaz.
Ranura del Firebox T80 | Número de Puerto de Interfaz Modular | Número de Interfaz en la Configuración del Firebox |
---|---|---|
A | A0 | 8 |
Si la ranura está vacía, el número de interfaz no aparece en la configuración.
Firebox detecta automáticamente los módulos de interfaz instalados cuando lo enciende.
Antes de quitar un módulo de interfaz, debe desactivar las interfaces en la configuración de Firebox. Si una interfaz habilitada no está instalada, no puede conectarse al Firebox para modificar la configuración.
Los módulos de interfaz no pueden intercambiarse en caliente. Para evitar daños en el sistema, desconecte la fuente de energía de Firebox antes de instalar o quitar módulos de interfaz. Para obtener información completa sobre los módulos de interfaz y cómo instalarlos de forma segura, consulte la Guía de Hardware para su Firebox.
Algunos transceptores para los módulos se pueden conectar en vivo, lo que significa que puede agregarlos a un sistema activo. No puede conectar en vivo transceptores SFP o SFP+ en módulos de fibra SFP de 8 x 1 Gb en los modelos Firebox M4600 y M5600.
Para obtener información sobre cómo instalar o quitar módulos de interfaz para miembros de un FireCluster, consulte Acerca de FireCluster con Interfaces Modulares.
Acerca de la Interfaz de Administración
Los Fireboxes M5600, M4800 y M5800 tienen una interfaz de administración incorporada.
- Para los M5600 y M5800, la interfaz de administración es la interfaz 32.
- Para el M4800, la interfaz de administración es la interfaz 24.
Esta interfaz de administración siempre está enumerada en primer lugar en la configuración. Por defecto, esta interfaz está configurada como una Interfaz de Confianza bajo el alias Mgmt Usted se conecta a esta interfaz para ejecutar el Web Setup Wizard o Quick Setup Wizard para configurar un Firebox que usa configuraciones predeterminadas de fábrica.
La interfaz de administración es para la configuración inicial, pero no es una interfaz de administración dedicada. Puede configurarla y usarla tal como lo haría con cualquier otra interfaz. Le recomendamos que mantenga la interfaz de administración configurada como una interfaz de Confianza, de manera que siempre pueda usarla para conectarla a su Firebox para administración, incluso si las interfaces modulares no están instaladas.
Acerca de los Ajustes Predeterminados de Fábrica de los Fireboxes M4800, M5600 y M5800
Las propiedades de configuración y red predeterminadas para los Fireboxes M5600 y M5800 son:
Interfaz de Administración
La dirección IP predeterminada para Eth32 es 10.0.32.1/24.
La dirección IP predeterminada y el puerto para Fireware Web UI en Eth32 es https://10.0.32.1:8080.
La interfaz 32 está configurada para dar direcciones IP a los equipos de la red de confianza a través de DHCP. Por defecto, estas direcciones IP pueden ir de la 10.0.32.2 a la 10.0.32.254.
La dirección IP predeterminada para Eth24 es 10.0.24.1/24.
La dirección IP predeterminada y el puerto para Fireware Web UI en Eth24 es https://10.0.24.1:8080.
La interfaz 24 está configurada para dar direcciones IP a los equipos de la red de confianza a través de DHCP. Por defecto, estas direcciones IP pueden ir de la 10.0.24.2 a la 10.0.24.254.
Red externa
La interfaz 0 (Eth0) está configurada como una interfaz externa.
La interfaz externa está configurada para obtener una dirección IP con DHCP.
Debe tener un módulo de interfaz instalado en la ranura A antes de encender un Firebox M5600 o M5800 nuevo o reiniciarlo con sus ajustes predeterminados de fábrica.
Acerca de FireCluster con Interfaces Modulares
Si configura dos Firebox con interfaces modulares como un FireCluster, debe instalar los mismos módulos de interfaz en las mismas ranuras en ambos miembros clúster. También existen otros requisitos de conexión de interfaz para un FireCluster con estos modelos. Para más información, consulte Acerca de FireCluster con Interfaces Modulares.