深信服社区»版块 安全类 下一代防火墙NGAF AF 1020设置问题

AF 1020设置问题

查看数: 2733 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-20 01:10

正文摘要:

本帖最后由 新手436092 于 2016-11-20 01:11 编辑 下图中网络结构中: 如何实现 10.0.0.x / 24 网段即可以上网,也可以访问 192.168.88.x/24  172.16.3.x / 24 172.16.88.x /24 172.16.6.x /24 网段, ...

回复

Burt 发表于 2016-11-21 01:15
楼上正解
陈智强 发表于 2016-11-20 21:14
楼主可以在防火墙上做代理上网,然后放行两个接口区域的应用控制策略,双向最好都放通,然后在防火墙增加静态路由
beloved小子 发表于 2016-11-20 13:33
应该是在防火墙添加路由
小伙,不错 发表于 2016-11-20 13:10
在防火墙添加路由,就像楼上所说的一样
tyjhz 发表于 2016-11-20 10:56
第一在防火墙上做代理10.0.0.x/24上网,然后在静态路由中添加到  172.16.3.x / 24 172.16.88.x /24 172.16.6.x /24 网段的路由下一跳指向192.168.88.1,并且在核心路由器上添加到10.0.0.x/24的路由下一跳指向192.168.88.8
Stephen 发表于 2016-11-20 09:16
在AF中设置静态路由,172.16.0.0 255.255.0.0 下一跳 192.168.88.1 ,请采纳我,谢谢
袁小鹏 发表于 2016-11-20 08:02
在防火墙上写去往172的路由给192.168.88.1,在路由器上写去往10网段给88.2,放通防火墙两个接口区域之间应用控制策略,