深信服社区»版块 安全类 下一代防火墙NGAF af 1000防火墙物理接口基本属性是什么意思? ...

af 1000防火墙物理接口基本属性是什么意思?

查看数: 3155 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-3-8 16:34

正文摘要:

af 1000防火墙物理接口配置页面有个叫 “WAN口”的基本属性选项,这个选项勾选后会有什么影响?wan口能当lan口用吗?我有一个应用场景所有接口都要作为wan-lan同时使用。 ...

回复

新手756451 发表于 2019-3-9 14:11
学习学习
yzy 发表于 2019-3-8 17:34
如果接口是接上联或者公网线路选择WAN属性,设备接口是接下联交换机等是LAN口,也就是上联是不可信任的区域,下联是信任区域
如果接口是接公网线路需要选择WAN属性,如果不勾选WAN属性流控、链路负载等策略都不生效
zhb 发表于 2019-3-8 17:19
1、AF所有版本没有WAN属性流控,流量审计将会失效

2、从AF6.8版本开始没有WAN属性,VPN服务起不来,从标准版本8.0.2开始,VPN服务不需要勾选WAN口属性

3、从AF7.1版本开始源地址策略路由不需要WAN属性,之前版本源地址策略路由需要接口有WAN属性,多线路负载路由一直都需要有WAN口属性才生效

4、做目的地址转换数据需要源进源出(通过某个公网IP来访问服务器还是通过那个公网IP回包)需要WAN属性