深信服社区»版块 安全类 下一代防火墙NGAF AF如何防护服务器区域

AF如何防护服务器区域

查看数: 2304 | 评论数: 26 | 收藏 3
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-8 10:13

正文摘要:

1.项目背景客户外网区仅有一台AF,当内网进行渗透测试时,从PC到服务器完全没有防护手段,客户希望通过调整AF既有内到外的防护,还有PC到服务器的防护。 2.客户环境说明客户出口是负载均衡、AF虚拟网线部署,客户业务 ...

回复

Sangfor2419 发表于 2020-7-16 20:17
感谢楼主分享,在低版本如果数据两次经过防火墙,会导致部分数据流识别异常进而出现策略漏判或者误判的情况,所以一般不推荐AF部署在二次穿透场景中,但是从标准版本NGAF8.0.9开始支持,在【网络】-【高级网络配置】-【多次穿越设置】里配置多次穿越设置后,相当于将一半穿透过来的流量直接放行,进而可以保障流量能正常被策略防护。期待楼主有更加精彩的分享~
司马缸砸了光 发表于 2024-3-20 09:41
一起来学习 一起来学习
新手741261 发表于 2024-2-24 12:34

打赏学习,感谢分享      
玉米 发表于 2021-6-9 13:03
打赏学习,感谢分享               
玉米 发表于 2021-6-9 13:03
打赏学习,感谢分享               
新手486484 发表于 2021-6-9 12:53
打赏学习,感谢分享               
好心情 发表于 2020-8-2 23:23
很详细哦
新手486484 发表于 2020-8-1 23:33

感谢分享
新手176114 发表于 2020-7-27 13:01
数据中心防火墙是公司一直希望去突破和变化的场景,关于场景内的策略梳理优化,访问控制等均是很重要的点需要在策略上充分配置
新手176114 发表于 2020-7-17 14:33
数据中心防火墙是防火墙的重点突破机会与场景,通过良好的服务器区安全配置能更好的推动变化