×

深信服社区»版块 安全类 下一代防火墙NGAF AF1210放到出口该如何配置?

AF1210放到出口该如何配置?

查看数: 4651 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-26 09:49

正文摘要:

本帖最后由 iseeyou0918 于 2016-4-28 10:15 编辑 现在的拓扑是路由器-AF1210-AC1400-三层交换, 三层交换机上起用了很多SVI接口做不同网段的网关,如果把防火墙AF1210放到出口,下接路由器,那防火墙该如何设置 ...

回复

我是大富翁 发表于 2019-5-8 10:21
路过插眼,以后好找。
傲腾基业_饶林瑞 发表于 2016-4-28 09:41
楼主您说的是代理上网,源地址转换,将192.168.0.0/16的内网地址转成出口的公网地址去上网,对吗?

在这里进行地址转换的设置
Sangfor_闪电回_朱丽 发表于 2016-4-27 10:25
楼主,上面提到的问题怎么样了?
若解决,期待采纳答案,若还有问题,欢迎回来跟帖哦!
小伙,不错 发表于 2016-4-26 13:19
先可以在地址对象中对需要转换源地址定义成地址组,在到防火墙的源地址转换中调用该地址组就可以了
北回归线 发表于 2016-4-26 12:43
防火墙源地址转换里面可以设置需要转换的源地址。
tyjhz 发表于 2016-4-26 10:33
nat outbound 是防火墙中源地址转换,ACL相当于防火墙中的应用控制策略
黄鹏(广州) 发表于 2016-4-26 09:56
直接替代路由吧。。。。
Sangfor_闪电回_朱丽 发表于 2016-4-26 09:54
您好,防火墙上配置内、外网区域和接口(就是定义哪个口做为外网口,直接接公网并配置公网IP,哪个口定义为内网口接您的路由器并配置内网口地址),在路由配置中,添加出外网的路由(保证设备上网)

如果AF还要与内网交换机各网段通讯,还需要配置一条回包路由,源是内网各个网段,下一跳指向接口路由器的那个接口~