深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙 接三层交换机,三层交换机充当网关 ...

深信服防火墙 接三层交换机,三层交换机充当网关

查看数: 2153 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-7 11:50

正文摘要:

原网络是 深信服防火墙AF--二层交换机(无网管),现在需要更改成 深信服防火墙 ---三层交换机(网管)---二层交换机(网管) ,防火墙和三层交换需要怎么设置?通过三层交换机路由功能实现不同vlan互相通信,充当网 ...

回复

峰尚 发表于 2022-11-10 09:49
学习一下
新手650001 发表于 2022-11-8 16:18
AF路由模式部署配置步骤:
1、接口配置上IP与区域等信息
①AF8.0.35-8.0.69版本操作示例:在【网络】-【接口】-【物理接口】配置
②AF7.3-8.0.32版本操作示例:在【网络】-【接口/区域】配置

2、配置缺省路由和回包路由
①AF7.4-8.0.69版本操作示例:在【网络】-【路由】配置
②AF7.3-8.0.32版本操作示例:在【网络配置】-【路由】配置

3、配置源地址转换,代理内网上网
①AF8.0.35-8.0.69版本操作示例:在【策略】-【地址转换】配置
②AF7.3-8.0.32版本操作示例:在【网络】-【地址转换】配置
③AF7.3及之前版本操作示例:在【防火墙】-【地址转换】配置

4、配置允许策略放通内网到外网数据
①AF7.4-8.0.69版本操作示例:在【策略】-【访问控制】-【应用控制策略】配置
②AF7.3及之前版本操作示例:在【内容安全】-【应用控制策略】配置
注:AF内网是三层环境情况下才需要配置回包路由,如内网网段和AF内网口是相同网段不需要配置回包路由,AF会自动生成直连路由
更多配置详情建议参考链接:点击这里
tianjt 发表于 2022-11-8 09:59
必做:防火墙做路由,三层交换机做核心   
1、 如果三层交换机的接口够多,将服务器和所有非网关交换机直接接到三层交换机上,然后将二层交换机将替换掉图中第一个非网关交换机。
2、如果三层交换机几口不够,按图上即可。
wshellym 发表于 2022-11-8 09:44
如果链路上可以的话建议把中间那个二层交换机去掉
Mr程 发表于 2022-11-8 08:53
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
孙铭林 发表于 2022-11-8 08:30
防火墙路由部署,承担边界防护路由转发上网作用;
核心交换机作为内网各个网段网关,配置dhcp地址池引用至对应vlan,注意设备段和业务段分开
SnowWolf 发表于 2022-11-8 07:39
af做路由模式,内网口配置地址,三层交换机配置地址,af写回指路由