深信服社区»版块 安全类 下一代防火墙NGAF LAN口设置问题

LAN口设置问题

查看数: 1662 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-6 17:33

正文摘要:

原来是外网进来 通过某公司AF 下一代防火墙 到华三交换机 上网 现在想在  防火墙和华三交换机之间加个上网行为管理 ,LAN口应该怎么设置

回复

北回归线 发表于 2017-3-6 21:03
上网行为管理直接以网桥模式部署即可了,不需要改动防火墙配置
袁小鹏 发表于 2017-3-6 20:07
直接网桥部署AC就可以了。可以参考PPT http://bbs.sangfor.com.cn/plugin ... abase&tid=25340
深拥 发表于 2017-3-6 19:46
不需要vlan的,你AC网桥部署,防火墙和核心交换之间有地址的话就不需要更改的
小伙,不错 发表于 2017-3-6 18:39
防火墙到核心交换机不需要启用vlan啊!直接在物理接口上配置地址就可以了,只要上网行为管理网桥模式部署,配置一个防火墙和核心交换机互联的空闲ip就可以了
tyjhz 发表于 2017-3-6 18:31
您好请问楼主原来防火到交换机有几根线,上网行为管理部署在防火墙之间选择网桥模式部署就可以,网桥部署可以参考:http://bbs.sangfor.com.cn/plugin ... =%E7%BD%91%E6%A1%A5,防火墙到交换机部署就配置两对网桥
Sangfor闪电回_小丸子 发表于 2017-3-6 17:39
您好 如果将上网行为管理设备以网桥模式部署在AF和华三之间,只需要给上网行为管理设备配置对应的网桥ip即可(再就是设置相关的策略即可),原来AF和华三设备里面的配置不需要改变
谢谢