深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙透明部署这样是否可以?

深信服防火墙透明部署这样是否可以?

查看数: 5450 | 评论数: 24 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-6-11 22:04

正文摘要:

请问各位师傅,深信服防火墙透明部署,上行接三个不同的光猫,下行接三个出口路由器,请问这样部署是否可以?原网络结构是无防火墙,出口路由器直接光猫。透明部署只需上下行接口设置为透明接口,上行接口设置为wan ...

回复

JM 发表于 2024-1-22 11:48
提示: 作者被禁止或删除 内容自动屏蔽
司马缸砸了光 发表于 2024-1-18 09:51
提示: 作者被禁止或删除 内容自动屏蔽
z7sz 发表于 2023-6-16 15:46
三组虚拟线路是可以这么做的,但是还需要接一条管理线到核心交换机
yzc66 发表于 2023-6-14 17:50
防火墙接口够是可以的。也可以直接虚拟网线部署
富贵花开 发表于 2023-6-14 17:22
理论上是可以,只要防火墙接口够就可以。
新手831996 发表于 2023-6-14 15:39
可以是可以这样操作,1需要防火墙接口够,2建议使用虚拟网线,3确认安全需求,这种情况下安全没多大作用,无法定位问题主机
山东_朱文鑫 发表于 2023-6-14 12:02
理论上可以。。。。。。。。。。。。。。。。
zhuzhiguo 发表于 2023-6-14 09:45
透明模式下端口是一一对应的,就和虚拟网线一样,理论上是可以这么部署。
nrsheng 发表于 2023-6-13 08:02
要看你防火墙有几个网口!至少要有6个才能实现你的想法!个人这样想的!
九厘米的雾 发表于 2023-6-12 08:58
想要实现深信服防火墙的透明部署,同时上行接三个不同的光猫,下行接三个出口路由器。这个部署是可以实现的。
设置注意事项:深信服防火墙的透明部署需要设置上下行接口为透明接口,上行接口设置为WAN口,确保数据可以正常流经防火墙。
三个不同的光猫需要分别连接到防火墙的三个不同上行口,以确保所有的数据都可以经过防火墙进行安全检测。
三个出口路由器需要分别连接到防火墙的三个不同下行口,确保经过防火墙检测的数据可以正常流向目标网络。
总的来说,您需要合理规划防火墙的上下行接口,确保所有数据都可以经过防火墙进行安全检测,并且需要注意防火墙的性能和带宽限制,以免对网络性能造成影响。