深信服社区»版块 安全类 行为管理AC AC网桥模式下DMZ区域问题

AC网桥模式下DMZ区域问题

查看数: 1354 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-9-21 14:33

正文摘要:

我司采用了AC的网桥模式,目前是服务器交换机---核心交换机---AC---路由器,目前服务器区域和办公PC在同一三层下,AC监控不到PC访问服务器的流量,服务器有三个网段;需求:1.服务器区域,上联改到AC上,设置DMZ区域 ...

回复

hell—123456 发表于 2023-9-26 17:05
提示: 作者被禁止或删除 内容自动屏蔽
GYzhangfei 发表于 2023-9-21 17:05
个人建议AC配置路由模式替换上联的路由器,然后服务器网关从核心迁移到AC或服务器交换机上。
小邱 发表于 2023-9-21 15:47
AC可以配置2对网桥,一对网桥接核心跟出口防火墙;PC到服务器必经的线路跳线到行为管理的另外一对网桥上,这样可以实现需求。前提是用户上网没有做认证,做认证的话用户访问服务器区也会需要认证影响使用习惯。