深信服社区»版块 安全类 下一代防火墙NGAF 如图为客户的网络拓扑,现客户想实现,AF能防护来自外网 ...

如图为客户的网络拓扑,现客户想实现,AF能防护来自外网对

查看数: 2121 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-11 22:52

正文摘要:

本帖最后由 Jupiter 于 2016-4-12 09:12 编辑 如图为客户的网络拓扑,现客户想实现,AF能防护来自外网对服务器群和内网用户群的攻击,又能防护内网用户群对服务器群的攻击。PS:用户群是由若干个二层交换机接到核 ...

回复

云南南天 发表于 2019-5-7 10:33
提示: 作者被禁止或删除 内容自动屏蔽
黄鹏(广州) 发表于 2016-4-12 10:44
这一种方式,理论上是木有问题的。
徐慧美 发表于 2016-4-12 10:41
楼主也可以做一对虚拟网线,直接串在路由器和核心交换机即可,在单接一根线做管理口,定义好内外网区域,只要数据经过防火墙就可以,在内网区域可以定义两个IP组,把内网用户的ip段和服务器的ip段分开写,做策略的时候选择对应的即可。
欧斯达小伍 发表于 2016-4-12 10:31
做2条虚拟网线哈,一条给服务器用,一条给用户用就好了
andy_AAAAA 发表于 2016-4-12 10:19
为何不直接把防火墙挂在服务器接入交换机和三层交换机之间呢、、、这样不更精简
Sangfor_闪电回_朱丽 发表于 2016-4-12 09:45
您好,只要数据都是经过AF设备的,就可以~
在配置的时候,注意选择对应的内、外网区域 !
tyjhz 发表于 2016-4-12 08:17
理论上是没有问题的,楼主可以测试下。