深信服社区»版块 安全类 下一代防火墙NGAF 请问深信服的防火墙是否支持旁路方式部署 ...

请问深信服的防火墙是否支持旁路方式部署

查看数: 4032 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-3 17:45

正文摘要:

请问某公司的防火墙是否支持旁路方式部署,交换机通过引流到防火墙。像下图模式,华为的交换机。 另外一个跟这个相关的问题就是,聚合口是否支持子接口?子接口创建里面只看到有物理接口。 ...

回复

qinpeng 发表于 2018-1-3 23:33
楼主你好
1、设备是可以旁路部署的 但是旁路支持的功能很少,我们也知道部署是需要交换机进行镜像配置过来才行的。参考此文档指导书http://bbs.sangfor.com.cn/plugin ... 6579&highlight=
2、聚合口是否支持子接口?这个是不支持的 楼主可以去社区提建议 希望以后版本会支持
yzy 发表于 2018-1-3 20:11
AF支持旁路部署,旁路部署需要交换机把流量镜像给AF
旁路支持功能模块有web应用防护、僵尸网络、入侵防护系统、实时漏洞分析、数据泄密防护、网站防篡改2.0仅支持文件保护系统
adds 发表于 2018-1-3 19:01
某公司的防火墙支持旁路部署,前提是交换机将流量镜像给af,且勾选“网络配置-高级网络配置-tcp reset”选项。旁路支持:waf、ips、apt、pvs、dlp模块。
周毅55298 发表于 2018-1-3 17:58
1、可以旁路模式部署
2、截止当前最新标准版本AF7.4,暂时不支持用子接口做聚合功能,只支持物理路由口
多愁善感 发表于 2018-1-3 17:57
AF支持旁路部署,并且可以支持WAF、IPS、流量审计等功能
多简单 发表于 2018-1-3 17:51
引流所有的数据都经过防火墙,这样就能进行安全防护;
多简单 发表于 2018-1-3 17:50
可以旁路部署,这样只是能看到公里数据,但是不能对内网安全进行防护;