寬頻篇(6.0) 03. 用4G做備用寬頻(一) ❀ 飛塔 (Fortinet) 防火牆
【簡介】企業常用上網寬頻一般都以電信或聯通的固定IP寬頻和ADSL撥號寬號為主,但是有時候會出現意外情況,例如施工挖斷光纜,造成寬頻斷網,這個時候就需要有一條應急寬帶了。
4G上網裝置
隨著目前4G的普及,以及流量包年、包月卡的出現,用4G做為應急上網,或者成為偏遠沒有寬頻地區上網的主力,已經成為可能。
① 如果是機房裡選擇4G上網裝置,首先要考慮的是機房裡的無線訊號比較弱,需要選擇能夠移動到室外的4G路由器。銳捷的這款RSR820工業4G路由器,對不差錢的單位來說是很好的選擇,其它都很好,缺點就是貴,要二、三千元。
② TPLINK的這款TL-MR6400,價格倒是適中,但是也要千元左右。
③ 如果防火牆就在辦公室裡,無線訊號也很好,那有沒有更經濟實惠的4G上網裝置呢?華為隨行WiFi 2 mini E8372h-155就不錯,價格不到三百元。
④ 關鍵是它可以隨身攜帶,車上、辦公室、家裡都可以使用。
安裝mini WiFi
我們先用電腦試試4G上網速度怎麼樣。
① 萬能的網購,可以讓我們足不出戶買到所需要的東西。
② 網購第二天就到貨了,還贈送了一張聯通4G卡。
③ 將卡裝入mini WiFi中。贈送的卡需要掃描二維碼啟用,這裡就不敘述了。
④ 將mini WiFi的USB口插入電腦中,開始設定。
配置mini WiFi
新的mini WiFi需要經過簡單配置才能使用。
① mini WiFi插入到電腦後,會多出一個碟符,裡面是安裝程式。
② 雙擊AutoRun.exe檔案,啟動安裝,安裝過程很簡單。
③ 安裝完成後自動開啟瀏覽器訪問mini WiFi裝置。預設使用者名稱是admin,密碼也是admin。也可以用https://192.168.8.1進行登入。
④ 只需要三個步驟就可以快速配置好,第一步是關於升級的,這裡打上鉤。
⑤ 第二步驟,就象配置無線路由器那樣配置一個SSID和寬頻金鑰。
⑥ 最後一步,就是同意將SSID密碼當成登入密碼。
⑦ 稍等片刻,可以看到聯通4G已經連線了。如果沒有出現,可以點選【設定】進行配置。
⑧ 電腦啟用無線連線,接入剛才進立的SSID,就象訪問無線路由器一樣可以正常上網了。
⑨ 經過測速網站測試,這張聯通4G卡相當於20M寬頻。當然根據不同運營商,4G的速度會不同。這裡做為備用上網,我覺得還是夠的了。
連線防火牆
我們已經配置好mini WiFi可以變成無線路由器上網了,那麼下一步就是要把它接入到防火牆中,作為應急寬頻使用。
① 以FortiGate 100D防火牆為例,共有兩個USB口,將mini WiFi插入面板上其中的一個USB口。
② 登入防火牆,可以看到接口裡都是常見的物理介面。
③ 點選右上角的命令圖示,進入CLI控制檯,輸入config system lte-modem命令,將set status enable狀態設定為啟用。
④ 再檢視介面,發現多了一個wwan介面,並且自動獲取了內網IP地址。如果沒有獲得內網IP地址,說明這個介面不能訪問,也就不能上網,在FortiGate 200D上遇到這種情況。
⑤ 新建一條走wwan介面的上網策略。可以把wwan介面理解為一條撥號寬頻,不需要配置路由。
⑥ 連線在防火牆Lan介面上的電腦可以上網了。
⑦ 經過測速網站測試,和我們用電腦接mini WiFi時的寬頻速度一樣。
經過測試,發現FortiGate 100D、300D、500D都有兩個USB介面,而且不管接哪個USB介面都可以獲取IP地址,能正常上網,FortiGate 200D雖然也會出現wwan介面,狀態圖示也是綠色,但始終獲取不到IP地址,也就不能通過wwan上網,不確定是否因為只有一個USB介面的原因。
飛塔 - 老梅子 QQ:57389522 shop35299024.taobao.com