深信服社区»版块 安全类 下一代防火墙NGAF 防火墙trunk模式,作为vlan终结网关,设置访问控制问题 ...

防火墙trunk模式,作为vlan终结网关,设置访问控制问题。

查看数: 3155 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-14 20:32

正文摘要:

防火墙下联口接交换机,trunk模式,起了3个VLAN VLAN10:192.168.1.254VLAN11:192.168.2.254VLAN12:192.168.3.254 想通过防火墙做3个vlan和上联口的访问控制。每个vlan属于一个安全区域。问题一:这种方式有明 ...

回复

gllost 发表于 2023-9-6 01:11
学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习学习
风轻云淡2016 发表于 2023-8-30 16:48
您好,请问物理接口放入哪个安全区域??
Jinni 发表于 2018-7-4 09:40
弊端就是增加防火墙的性能开销。
不同vlan属于不同区域,要禁止互ping,那可以通过应用控制策略里面来限制vlan之间的icmp服务。
社区智能服务小组_慧慧 发表于 2018-6-15 12:45
您好
1、这种方式有明显的弊端吗?——AF可以针对外网过来的数据和内网访问出去的数据做相关检测。但您各个vlan之间的访问不经过AF无法进行相关检测
2、问题二——AF无法实现控制。这个要看您交换的 具体配置。或者是您AF修改相关部署模式。透明部署。将各个vlan的网关写在AF上
多简单 发表于 2018-6-15 09:05
你这种最好在交换机或者路由器上面配置访问控制策略#
新手215392 发表于 2018-6-14 23:10
防火墙可以实现
zhb 发表于 2018-6-14 21:57
vlan间的访问控制在三层上做比较合适吧
黄忠 发表于 2018-6-14 21:27
可以直接使用虚拟网线模式部署就可以了,这是最简单的部署模式啊