深信服社区»版块 安全类 下一代防火墙NGAF 我在旁路镜像接口下,封堵IP不生效

我在旁路镜像接口下,封堵IP不生效

查看数: 2925 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-1-7 12:34

正文摘要:

我在旁路镜像接口下,封堵IP或者在黑白名单中设置封堵IP,却不生效,所封堵的IP照样可以访问!请问为什么?是不是哪里设置不正确?而系统日志中可以看到各种被攻击已防护,请问究竟能否防护? ...

回复

主动出击 发表于 2019-1-8 08:39
如果要使用封堵功能,推荐使用网桥模式或路由模式
zhb 发表于 2019-1-7 20:06
做封堵最好路由模式,或者网桥模式
乱拳打死老司机 发表于 2019-1-7 14:47
AC旁路模式只支持基于TCP应用的控制,加入是UDP的应用无法封堵的,也不支持流量管理、NAT、VPN、DHCP等功能,如果要使用AC的应用控制等功能建议您使用网桥或者路由模式,旁路模式能限制的功能很少。
adds 发表于 2019-1-7 13:46
如果要使用封堵功能,推荐使用网桥模式或路由模式,旁路模式的封堵有限多限制条件。
sangfor_1155 发表于 2019-1-7 12:55
AF设备旁路模式配置【全局封堵】后只支持拦截TCP连接的数据,需勾选【旁路RSET】功能且设备能和内网正常通信
yzy 发表于 2019-1-7 12:36
1、楼主是要封堵什么
2、AC旁路模式支持上网行为的审计和基于TCP应用的控制