深信服社区»版块 安全类 下一代防火墙NGAF 请问这样的可行性,具体怎么配置

请问这样的可行性,具体怎么配置

查看数: 3106 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-26 11:45

正文摘要:

以前只用过AC,对AF的配置不是很了解,现在公司网络拓扑入下,问题 1:这样是否可行2:AF该怎么配置3:ac下一跳该指向AF还是路由器R0

回复

jimmy——120 发表于 2017-4-29 18:50
我看到AF配置说明里有三层口和二层口,该怎么设置
北回归线 发表于 2017-4-29 13:47
ac可以改成网桥模式,AF就参考AC以前配置就好了,在AF上可以配置多线路负载路由。
Tassel 发表于 2017-4-28 21:48
没问题的,AC可以指向前置设备保证路由可达就行,也可以像楼上说的采用虚拟网线
nrsheng 发表于 2017-4-27 08:30
学习一下!
小huihui 发表于 2017-4-26 19:57
可以,af接口足够就可以配置2组虚拟网线,AC的路由还是指向R0
jimmy——120 发表于 2017-4-26 19:13
在AF上得设置3个口,一个WAN1管理距离0,一个WAN2管理距离30,另一个LAN口 ,全部数据由内到外全放行,由外到内也全放行就可以了吧。
以前没用过AF设置,直接是核心-AC-R0-R1 ,所有策略和NAT都是在R0和R1上做的
现在加了个AF,由于对AF不是很了解,不知道加了AF对网络的拓扑会有什么影响,所以来这里问问
既然可行,我到时候试试
Sangfor闪电回_小丸子 发表于 2017-4-26 17:20
您好 通过网络拓扑和您描述的需求,这个部署是可以的;由于AF是透明模式,所以ac的默认路由要指向R0
谢谢
陈智强 发表于 2017-4-26 15:42
可以的楼主,AF采用虚拟网线模式。其他正常配置即可
jimmy——120 发表于 2017-4-26 13:57
配这个AF主要就是防外部攻击而已。正常的走向是核心-AC-AF-R0-R1
策略路由都是在R0上做,看着这个是双出口冗余,其实AF-R1这条线基本是不用的