深信服社区»版块 安全类 下一代防火墙NGAF 虚拟线之间可以互通吗?A网段走一条,B网段走一条,两个 ...

虚拟线之间可以互通吗?A网段走一条,B网段走一条,两个网

查看数: 2915 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-22 22:43

正文摘要:

本帖最后由 新手040351 于 2020-7-22 22:48 编辑 虚拟线之间可以互通吗?A网段走一条,B网段走一条,两个网段可以互相访问吗?VISIO突然打不开了,临时凑合看一下吧 ...

回复

新手314943 发表于 2020-7-24 10:16
如果AF是全放行的话 这两个网段间应该是可以访问
沧海 发表于 2020-7-23 20:35
应该可以把
Lucas_Qiu 发表于 2020-7-23 17:50
AF同区域不同接口之间数据互访默认不是互通的;
any-any 策略放通只是针对南北流量;同路由器不同网段需要东西方向流量放通;还需要进行横向流量区域放通。
kkk 发表于 2020-7-23 10:09
af虚拟网线,底下的汇聚网关都是指向路由器的内网口ip ,应该是可以通的。
andy_AAAAA 发表于 2020-7-23 09:49
楼主这个是可以访问的,需要防火墙开启数据多次穿越功能。
社区智能服务_萍萍 发表于 2020-7-22 22:52
两个网段的网关在AF路由器上的话,A与B互访数据两次过AF设备,属于二次穿透了,辛苦应用控制策略双向放通内网与外网区域的数据哦。
注意:数据两次过AF设备会导致安全防护策略不生效,建议您的AF设备升级到8.0.9及以上的版本,并且配置数据包多次穿越
0010 发表于 2020-7-22 22:51
可以的吧。
feeling 发表于 2020-7-22 22:50
三层设备可以互通,如果不同添加路由试试