深信服社区»版块 安全类 下一代防火墙NGAF 通过引流方式实现防火墙旁挂部署并且实现安全防护功能 ...

通过引流方式实现防火墙旁挂部署并且实现安全防护功能

查看数: 21840 | 评论数: 26 | 收藏 13
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-28 16:29

正文摘要:

本帖最后由 萌大爷 于 2020-6-28 19:29 编辑 通过引流方式实现防火墙旁挂部署并且实现安全防护功能案例 一、项目背景 1、客户有购买了一台某公司由于性能问题和服务器直连核心交换机原因,决定采取旁挂方式部署 ...

回复

Minimal 发表于 2020-7-3 17:23
本帖最后由 Minimal 于 2020-7-7 13:21 编辑

按照帖子从ENSP里模拟了一下,NGAF使用一台AR2代替了,AR2的路由配置为
ip route-static 0.0.0.0 0.0.0.0 199.199.199.2   #默认路由走wan口出
ip route-static 192.168.141.0 0.0.0.255 199.199.199.6 #给服务器地址段的回包路由
从pc1上pingAR1上的loopback1地址发现不通,在AR2上的G0/0/1接口抓包提示No response
在SW1上的g0/0/1和g0/0/2取消流策略可以ping通
guhui 发表于 2024-7-30 09:56
打卡学习,感谢大佬分享!
屁屁我很忙 发表于 2024-7-23 10:06
感谢分享,学习一下~
阿威十八式 发表于 2024-6-7 09:56
非常好的实践教程,谢谢分享
阿威十八式 发表于 2024-5-6 15:39
非常好的实践教程,谢谢分享
新手780102 发表于 2024-3-25 11:09
提示: 作者被禁止或删除 内容自动屏蔽
新手741261 发表于 2024-2-19 13:10
提示: 作者被禁止或删除 内容自动屏蔽
Netx 发表于 2022-4-27 09:00
坚持每日打卡
帽子 发表于 2021-8-13 11:20
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
新手526545 发表于 2021-5-13 10:23
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!