Sophos NGFW Cấu hình Routing (Static Route, OSPF và Gateway) trên Sophos XG

Cấu hình Routing (Static Route, OSPF và Gateway) trên Sophos XG

Để cấu hình định tuyến (Routing) trên Sophos XG chúng ta sẽ thực hiện tuần tự qua 3 phần: Static Route (ra Internet), OSPF (học các mạng nội bộ từ Core Switch), và Cấu hình Gateway / VLAN Interface trực tiếp trên Sophos.

Dưới đây là hướng dẫn cấu hình chi tiết từng bước:

1. Cấu hình Static Route (Default Route ra Internet)​

1785674799641.png

Ảnh này là gateway được cấp vì đường truyền PortB nhận IP và Gateway tự động từ DHCP (DHCP_PortB_GW), bạn không cần tạo Gateway thủ công nữa.
Tuy nhiên, bạn bắt buộc phải tạo một Static Route 0.0.0.0/0 trỏ vào Gateway này để kích hoạt luồng ra Internet.
  1. Trên giao diện Web Admin, đi đến Routing > Static routes.
  2. Tại bảng IPv4 unicast, nhấn Add.
  3. Cấu hình thông số:
    • Destination IP / Netmask: 0.0.0.0 / 0.0.0.0
    • Gateway: Chọn chính xác tên DHCP_PortB_GW .
    • Interface: Chọn cổng PortB.
    • Distance: Để mặc định là 1.
  4. Nhấn Save.

3. Cấu hình OSPF (Kết nối mạng nội bộ qua cổng LAG)​

Giao thức OSPF sẽ giúp Sophos XG tự động học các dải mạng VLAN 20, 30, 50 từ Core Switch truyền lên mà không cần bạn phải add tay từng đường.
  1. Đi đến mục Routing > OSPF.
  2. Bật công tắc Global configuration sang màu xanh (Enable).
  3. Tại ô Router ID, nhập IP của cổng gộp LAG: 1.1.1.1.
  4. Tạo Area:
    • Chuyển xuống mục Areas ngay phía dưới > Nhấn Add.
    • Area ID: Nhập 0.0.0.0 > Nhấn Save.
1785674799705.png


Ảnh này xác nhận 100% rằng OSPF của bạn đang chạy với Backbone Area 0.0.0.0

  1. Khai báo dải mạng chạy OSPF (Networks):
1785674799728.png


  • Chuyển sang mục Networks > Nhấn Add.
  • Network IP / Netmask: Nhập dải mạng kết nối chung giữa Sophos và Core Switch: 192.168.10.0 / /24 (255.255.255.0).
  • Area: Chọn Area 0.0.0.0 vừa tạo ở trên.
  • Nhấn Save.
1785674799751.png
 
Back
Top