×

深信服社区»版块 安全类 下一代防火墙NGAF 问透明模式下的2个问题

问透明模式下的2个问题

查看数: 1839 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-12 10:35

正文摘要:

本帖最后由 新手542523 于 2016-8-18 10:37 编辑 1、透明模式下,也配置了三层vlan 1用于管理,在选择源区域和目的区域的时候,是选择二层的接口就可以了,还是把三层vlan 接口的区域也选上? 2、风险分析里, ...

回复

andy_AAAAA 发表于 2016-7-12 14:10
二层接口配置二层区域,三层接口配置三层区域,安全规则是二层到二层的防护,三层到三层的防护
小伙,不错 发表于 2016-7-12 13:45
VLAN就是一个三层口,也可以说是一个管理口,没什么影响,
深拥 发表于 2016-7-12 12:28
vlan就是三层口,这个是没有问题的,风险分析什么的也没问题
黄鹏(长沙) 发表于 2016-7-12 11:35
你好!这样部署的话需要在防火墙上做多一个三层区域用来放VLAN接口的,因为三层接口必须加在三层区域。这样设好了后面的都没有问题了
best_ws 发表于 2016-7-12 11:22
风险分析是主动去扫描服务器所以需要使用三层口,选择vlan1就可以了。像ips、waf选择二层口就可以了。
新手542523 发表于 2016-7-12 11:12
带ips的某公司防火墙,要做ips防护,还有就是对内网服务器的风险分析功能,设备透明部署在 一台包过滤防火墙和三层交换机之间
你猜啊 发表于 2016-7-12 10:52
先说下需求