<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>深信服社区 - 下一代防火墙NGAF</title>
    <link>https://bbs.sangfor.com.cn/forum.php?mod=forumdisplay&amp;fid=10</link>
    <description>Latest 20 threads of 下一代防火墙NGAF</description>
    <copyright>Copyright(C) 深信服社区</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 23 Jun 2026 17:51:54 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.sangfor.com.cn/static/image/common/logo_88_31.gif</url>
      <title>深信服社区</title>
      <link>https://bbs.sangfor.com.cn/</link>
    </image>
    <item>
      <title>#信服智创#新老架构替换坑点</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323269</link>
      <description><![CDATA[8048版本配置转换至8.0.107注意事项1、【策略路由】-【故障检测】该功能转换后不会选择上链路检测对象，需要手动重新配置，不然会导致其中一条链路断开后，仍继续使用不会负载到其他接口链路。2、【路由优先级】此功能新老架构会有改动，按照实际业务做调整，特别是DNAT ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>魏溢森</author>
      <pubDate>Mon, 22 Jun 2026 09:41:36 +0000</pubDate>
    </item>
    <item>
      <title>企业级防火墙域名访问控制机制与CDN服务兼容性研究及实践</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323239</link>
      <description><![CDATA[摘要：随着《网络安全法》和等级保护2.0标准的全面落地，国内绝大多数三级及以上信息系统已采用严格的出站域名访问控制机制，其核心实现方式为应用控制层面的域名访问控制规则。然而，内容分发网络（Content Delivery Network，CDN）的动态IP调度与多层规范名记录（Cano ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>BekenYang</author>
      <pubDate>Thu, 18 Jun 2026 07:29:40 +0000</pubDate>
    </item>
    <item>
      <title>防火墙子接口和vlan接口无法看流量使用情况</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323211</link>
      <description><![CDATA[防火墙新架构不支持查看vlan接口和子接口的流量使用情况，用户有多条宽带，采用子接口或者vlan接口的方式接入，这样看不到各条宽带的使用率，用户很烦恼，无法看到各个宽带的利用率情况。

老架构防火墙是支持查看vlan接口和子接口的流量的。

建议新架构恢复此功能。 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>耿红军</author>
      <pubDate>Wed, 17 Jun 2026 04:26:18 +0000</pubDate>
    </item>
    <item>
      <title>希望深信服自家的产品在一些相似功能上采用一致的策略。</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323197</link>
      <description><![CDATA[希望深信服自家的产品在一些相似功能上采用一致的策略。比如，与AD域对接。零信任中为了实现某些功能，要求走ldaps协议。到了防火墙，不支持ldaps协议，只能使用ldap协议。]]></description>
      <category>下一代防火墙NGAF</category>
      <author>启钰</author>
      <pubDate>Tue, 16 Jun 2026 01:31:38 +0000</pubDate>
    </item>
    <item>
      <title>建议防火墙添加网络对象可以对网络对象特定地址做排除</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323185</link>
      <description><![CDATA[建议防火墙添加网络对象可以对网络对象特定地址做排除
目前服务器防火墙场景，客户针对服务器网段进行的应用控制和安全策略，用户想针对部分服务器不引用策略，目前能采用的办法就是新增放通策略放在前面，操作不是特别便捷，而且导致策略比较臃肿，建议添加网络对象比 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>武汉通威—大佬刘超</author>
      <pubDate>Mon, 15 Jun 2026 02:51:31 +0000</pubDate>
    </item>
    <item>
      <title>防火墙应用控制策略新增一键查询当前策略匹配日志</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323155</link>
      <description><![CDATA[希望在每个策略后面新增一个功能，已开启记录日志的策略支持一键跳转查询当前策略匹配的日志。]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手780291</author>
      <pubDate>Thu, 11 Jun 2026 01:23:05 +0000</pubDate>
    </item>
    <item>
      <title>地域访问控制 增加境内和境外双向的访问控制目前很多事业</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323133</link>
      <description><![CDATA[地域访问控制 增加境内和境外双向的访问控制
目前很多事业单位以及金融行业的客户都有禁止访问海外IP的需求，目前通过策略路由实现，但策略路由不能影响到防火墙本机的连网，然后又在内网做了一个代理服务器，防火墙通过代理服务器更新特征库。
建议访问控制规则可以直 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>ZBW</author>
      <pubDate>Mon, 08 Jun 2026 08:33:01 +0000</pubDate>
    </item>
    <item>
      <title>为啥我昨天9点预定AF初级考试时间是今天中午11点，现在都不</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323123</link>
      <description><![CDATA[为啥我昨天9点预定AF初级考试时间是今天中午11点，现在都不给我审核，过时间我要等下个月了吗！！！！？？？]]></description>
      <category>下一代防火墙NGAF</category>
      <author>怀远</author>
      <pubDate>Sun, 07 Jun 2026 02:58:46 +0000</pubDate>
    </item>
    <item>
      <title>端口占满问题</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323111</link>
      <description><![CDATA[有客户反馈防火墙出现公网IP的端口被占满的情况，说这样做不符合主流市场产品的定位，其他友商如华为是不会出现这种情况的，原因是华为防火墙是基于五源组做转换，而不仅仅是基于源端口做转换。
建议改进。 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>adds</author>
      <pubDate>Thu, 04 Jun 2026 10:04:22 +0000</pubDate>
    </item>
    <item>
      <title>防火墙无法启动</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323087</link>
      <description><![CDATA[M5100-F-I，选用中文重启后无法进入WEB管理界面提示 sorry  page not found ，在不知道console密码情况下无法改回英文启动。进入BIOS启动选择时选择sangfor-af-bak启动，系统直接报错启动无法启动
debug:0, verbose:7, alert_time:5, nmi_hz:1.
network[7315]:    sp 00 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手214726</author>
      <pubDate>Wed, 03 Jun 2026 03:51:56 +0000</pubDate>
    </item>
    <item>
      <title>深信服AF配置双向地址转换后，出网数据包源IP变成了AF的内网IP，导致手机APP打卡地址异常</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323073</link>
      <description><![CDATA[一、故障现象
问题描述：在配置信服AF双向地址转换后，发现出网数据包的源IP地址被转换为AF设备的内网IP地址，导致手机APP打卡功能出现地址异常问题。具体表现为：1.手机APP获取到的源IP地址为防火墙内网IP，而非终端用户的真实公网IP2. 打卡定位信息不准确，影响考勤记 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>jan</author>
      <pubDate>Tue, 02 Jun 2026 02:55:36 +0000</pubDate>
    </item>
    <item>
      <title>关于防火墙接入AC多网桥问题咨询</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323023</link>
      <description><![CDATA[关于防火墙接ac多网桥问题咨询
设备拓扑如下
出口防火墙*1
      ↑↓
行为管理器*1
      ↑↓
核心交换机*2

这种情况下，ac两个网桥接防火墙接口，其中一个对接防火墙lan口，另一个需要配置IP吗，还是配成透明模式呢？
我能否直接把防火墙lan口做成聚合接口呢，这样 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>gdlshyx</author>
      <pubDate>Thu, 28 May 2026 01:15:48 +0000</pubDate>
    </item>
    <item>
      <title>深信服防火墙-安全防护规则库-僵尸网络与病毒防护库里面动作是启用还是禁止</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323005</link>
      <description><![CDATA[高手，请问深信服防火墙-安全防护规则库-僵尸网络与病毒防护库里面动作是启用还是禁止？因为我在安全防护策略里面设置的是禁止，但是在用户安全日志里面看见动作是允许，没有阻止访问 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手307358</author>
      <pubDate>Tue, 26 May 2026 01:05:45 +0000</pubDate>
    </item>
    <item>
      <title>trust区域内外用户通过公网地址访问服务器问题</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=323001</link>
      <description><![CDATA[原来至只有专线做互联网出口时服务器通过双向NAT映射，内网、外网用户均可以通过公网地址访问。现在增加一条PPPOE出口，策略路由经源地址判断是内网用户默认走PPPOE接口上网，现在外网用户通过公网地址可以访问服务器，现在内网用户访问不了，该如何解决 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>新手323536</author>
      <pubDate>Mon, 25 May 2026 05:30:07 +0000</pubDate>
    </item>
    <item>
      <title>防火墙增加以MAC地址识别用户

在防火墙上做策略路由时，一</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322973</link>
      <description><![CDATA[防火墙增加以MAC地址识别用户

在防火墙上做策略路由时，一些服务器或者有线网用户，可以使用固定IP地址来识别。一些笔记本电脑用户，去一层楼一变IP地址，去一个部门一变IP地址，怎么固定IP地址呢？影响策略部署。 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>启钰</author>
      <pubDate>Tue, 19 May 2026 01:37:21 +0000</pubDate>
    </item>
    <item>
      <title>#信服智创# 【项目案例】移动5G双域网校园AF防火墙GRE隧道安装</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322943</link>
      <description><![CDATA[#信服智创# 【项目案例】移动5G双域网校园AF防火墙GRE隧道安装
一、项目背景      移动5G双域网络是中国移动推出的一种安全专网，核心是让用户一机一卡、不换号，就能同时安全访问 互联网（公域） 和 内部专网（私域），且两个网络安全隔离、无感切换。
二、客户需求    ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>韩立春</author>
      <pubDate>Thu, 14 May 2026 09:04:25 +0000</pubDate>
    </item>
    <item>
      <title>AF8.0.75版本端口映射不生效</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322937</link>
      <description><![CDATA[某客户使用的是咱们AF8.0.75版本，内部使用的是第三方的ipsec  vpn，业务一直稳定运行，在某次放假返工后ipsec vpn业务断开，导致业务无法正常运行，在接到客户电话后第一时间进行了排查具体情况如下：
1、排查客户侧ipsec vpn配置情况，确认客户事发之前有没 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>熊剑剑</author>
      <pubDate>Wed, 13 May 2026 08:57:39 +0000</pubDate>
    </item>
    <item>
      <title>防火墙的策略模块下的应用控制策略有策略分组，希望这个</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322927</link>
      <description><![CDATA[防火墙的策略模块下的应用控制策略有策略分组，希望这个功能能够拓展到其它页面，比如NAT策略页面。]]></description>
      <category>下一代防火墙NGAF</category>
      <author>启钰</author>
      <pubDate>Wed, 13 May 2026 06:36:40 +0000</pubDate>
    </item>
    <item>
      <title>“AI哨兵”专治钓鱼邮件，为这家大健康制造企业征战全球市场扫雷</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322519</link>
      <description><![CDATA[对公司小张来说，这只是一个再平常不过的工作日上午。
11点58分，电脑出现邮箱弹窗提示，一封密码重置的邮件静静地躺在收件箱里——是公司常用的系统域名，邮件格式规范。她不假思索地点开邮件中的链接，而页面却显示“无法访问此页面”。
就在这看似平静的一分钟里，一 ...]]></description>
      <category>下一代防火墙NGAF</category>
      <author>智安小盾</author>
      <pubDate>Wed, 08 Apr 2026 08:50:23 +0000</pubDate>
    </item>
    <item>
      <title>AF下一代防火墙场景专题汇总</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=285995</link>
      <description><![CDATA[AF更多材料-&gt;点击查看]]></description>
      <category>下一代防火墙NGAF</category>
      <author>七嘴八舌bar</author>
      <pubDate>Fri, 21 Jun 2024 06:41:24 +0000</pubDate>
    </item>
  </channel>
</rss>