极智融合安全网关SIG

极智融合系列安全网关(Turbo Fusion Safe Intelligence Gateway)是信锐推出的面向下一代智能网络的网关产品。产品可灵活选用网关或旁路模式部署,将有线无线一体化管理、立体式安全防护、用户认证、用户行为管理、VPN互联、广域网质量感知等众多功能融于一身。
极智融合安全网关SIG 文档 功能配置 SIG基础网络配置指导
{{sendMatomoQuery("极智融合安全网关SIG","SIG基础网络配置指导")}}

SIG基础网络配置指导

更新时间:2026-08-17

1功能简介

1.1应用场景

SIG可以独立使用,也可加入信锐NMC集中管理,统一配置。本文主要介绍了SIG分别在独立模式下的基础网络配置指导。

1.2适用版本

SIG 3.1.4 R1及以上版本.

1.3配置思路

1、配置WAN/LAN口网络;

2、配置本地子网;

3、配置负载均衡(多WAN可开启);

4、配置静态路由/策略路由;

5、配置地址转换;

6、配置端口映射。

2注意事项

2.1业务影响范围

配置错误会影响SIG网络,导致终端访问业务异常。

2.2配置注意事项

配置前需提前规划好网段。

3配置步骤

3.1配置WAN/LAN

1、在【网关管理】-【接口管理】里,点击WAN口,可添加备注,并根据实际情况修改上下行带宽。

2、配置WANIPv4上网方式,默认为“自动获取”方式,可下拉选择“手动设置”或“宽带拨号(PPPoE)”。

3、配置WANIPv6上网方式,默认为“自动获取(DHCPv6/SLAAC)”方式,可下拉选择“手动设置”或“宽带拨号(PPPoE)”。

4、配置WANIPv6上网方式,为“自动获取(DHCPv6/SLAAC)”或“宽带拨号(PPPoE)”方式时。可勾选“启用前缀授权(DHCP-PD)”,勾选后可实现:从WAN口运营商申请的一个大段IPv6地址(如/56/60等前缀),自动拆分成多个子网(/64前缀)分配给不同vlan网段使用,实现内网所有设备自动获得公网IPv6地址。

注意:DHCP-PD功能需运营商同时支持才能生效。勾选“启用前缀授权(DHCP-PD)”后,需在本地子网同时创建多个/64前缀的VLAN地址,且地址范围要在WAN口前缀内。若配置为“手动设置”IPv6地址,则不支持该功能。

5、网口标识为WAN/LAN的接口,点进去后可根据实际环境配置WAN口或LAN口。

3.2配置本地子网

1、在【网关管理】-【本地子网】里,可修改或新增VLAN及对应地址。可选择开启DHCPv4,并配置地址范围。

2、开启DHCPv4,可配置保留IP,实现对应MAC每次都能自动分配到固定IP的效果。

3、勾选IPv6地址,默认“自动获取前缀地址”,也可下拉选择“手动设置”。如果选择“自动获取前缀地址”,需要确保WAN口配置IPv6地址时,勾选了“启用前缀授权(DHCP-PD)”功能。

4、【高级选项】-【参数配置】中,需将IPv6DNS进行宣告。这样SIG通过SLAAC的方式给终端分配IPv6地址时,才会同时分配IPv6DNS

3.3配置负载均衡(多WAN可开启)

1、如果想实现多WAN口的流量负载(多个WAN口同时转发流量),可在【网关管理】-【负载均衡】里开启,并选择需要负载的WAN口(默认全部WAN口)。

2、如果想实现多WAN口的主备冗余(流量优先走主WAN口,当主WAN口故障后再切换到其余WAN口),可在【网关管理】-【接口管理】-【高级选项】里,勾选“检测到线路故障时自动切换线路”。

3.4配置静态路由/策略路由

3.4.1配置静态路由

注意:SIG默认所有流量都转发至WAN口的网关地址,不用单独新增默认路由。

1、在【网关管理】-【路由功能】-【静态路由】-IPv4静态路由】里,新增一条IPv4静态路由,需要确保下一跳地址与接口处于同一个二层网络。

2、在【网关管理】-【路由功能】-【静态路由】-IPv6静态路由】里,新增一条IPv6静态路由,需要确保下一跳地址与接口处于同一个二层网络。

3.4.2配置策略路由

1、在【网关管理】-【路由功能】-【策略路由】里,新增策略路由,可实现指定源IP,访问指定目的IP的协议或端口,走不同的WAN口。

3.5配置地址转换

注意:SIG默认所有流量都NATWAN1口,如果没有多WAN需求,可保持默认配置。

在【网关管理】-【地址转换】-【代理上网】里,新增代理规则,依次输入源地址、目的地址、目的地址及NAT后的WAN口,可实现不同内网流量NAT到不同的出口。

SIG前端还有网络设备,也可关闭SIG默认的NAT功能,通过路由的方式转发至WAN口的网关地址。

注意:禁用SIG的地址转换功能后,WAN口对端设备需回指本地子网的网段路由,并在出口设备上做地址转换,本地子网内的终端才能正常上网。

3.6配置端口映射

在【网关管理】-【地址转换】-【端口映射】里,新增端口映射,依次输入入接口、服务端口、内网IP地址、内网端口,提交即可。

如下配置截图的效果是:公网访问SIG任意WAN口地址的8088端口,都能映射到内网9.9.9.102地址的80端口。

4常见问题

1、DHCP-PD功能需运营商同时支持才能生效。

2、SIG默认所有流量都转发至WAN口的网关地址,不用单独新增默认路由。

3、禁用SIG的地址转换功能后,WAN口对端设备需回指本地子网的网段路由,并在出口设备上做地址转换,本地子网内的终端才能正常上网。