SG多线路的问题

嘉华 1072

{{ttag.title}}
本帖最后由 嘉华 于 2018-1-16 23:48 编辑

机器型号为SG860 11.2版本 6电+2光口
原本网络架构为单出口,SG做路由模式,接在核心交换机和防火墙之间

现在多了一条出口线路
启用防火墙的WAN2口(把防火墙当成多出口路由器、负载均衡)
那么SG改为透明模式的话,应该如何接线?
(SG的ETH0设置为DMZ,设置内网IP,用于web登陆和上网认证,ETH1和ETH2对应出口1,ETH3和ETH4对应出口2,ETH1-4均不设置IP)

SG的 ETH1接线路1的光猫,ETH2接防火墙的WAN1、ETH3接线路3的光猫,ETH4接防火墙的WAN2,ETH接在三层交换机做旁路,对吗?(这叫双网桥吗?)


我要实现的功能主要是上网web认证、共享检测、审计、流控,不知能否全部实现?

谢谢

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

先确认个问题:
你的描述里面上面说“SG做路由”、下面又说“SG继续做透明”~~~
所以 SG到底是什么模式部署的???

我暂且认为SG是做的透明
这里说明下,设备做网桥模式部署和线路授权没关系,所以不需要增加线路授权;
至于 是否修改SG的部署模式,这个得看你的需求了,如果要实现内网不同的用户走不同的线路,那么建议将sg做双网桥;如果没有这个需求,就还是做单网桥
本答案是否对你有帮助?
TravelNight 发表于 2018-1-16 08:47
  
楼主可以画一下拓扑图么?这样看起来比较清楚
zhb 发表于 2018-1-16 08:55
  
防火墙做路由吧 ,下面接SG对吧,因为防火墙下来就一根线,所以SG部署模式不变
披着哈士奇的狼 发表于 2018-1-16 09:05
  
来个拓补图
◇◆□乱拳打死老司机□◆◇ 发表于 2018-1-16 14:21
  
您好,您原本网络架构为单出口,SG做路由,接在核心交换机和防火墙之间,那这样在我看来明显的是网桥部署的对吗,然后您现在就是多了一个外网线,如果就只是多了已跟外网线路,那您的SG设备的部署模式就不需要改变呀,还是网桥部署啊,至于授权要买也是要在您做出口设备上去买啊,如果是SG的设备做出口路由部署的话第二条外网线路是需要购买授权才可以使用的。
qinpeng 发表于 2018-1-18 11:11
  
楼主你好  我觉得你还是画一个增加外网线路后的拓扑来看一下吧。然后你增加外网线路的话也只是出口的方式发生了改变而已,对于底下的连接方式应该是没有变化的。单进单出,网桥模式部署即可。防火墙默认是有两条外网线路授权的,这个你可以咨询下当地某公司的售前,如果不是两条外网线路授权的话。
南瓜山吴彦祖 发表于 2018-1-21 21:16
  
来个拓扑图吧,好像看到你发了2个一样的贴哦
feeling 发表于 2018-1-21 22:39
  
看看图研究

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
功能体验
干货满满
新版本体验
标准化排查
2023技术争霸赛专题
产品连连看
GIF动图学习
运维工具
自助服务平台操作指引
信服课堂视频
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
答题自测
深信服技术支持平台
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
迁移
玩转零信任
山东区技术晨报
地址转换
虚拟机
存储
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人