深信服社区»版块 安全类 下一代防火墙NGAF 大家帮忙看下这样的拓扑该怎么设置NGAF

大家帮忙看下这样的拓扑该怎么设置NGAF

查看数: 4441 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-9 18:50

正文摘要:

以前没配置过NGAF,目前的拓扑如下图,只启到防攻击就够了,网路行为靠NGAC管理。 我看过有关NGAF的配置讲解,若NGAF配置透明模式,该怎么配置。

回复

sowkd 发表于 2019-5-17 00:14
看来我是把AF当AC那样设置了,在AF里只设置了接口/区域配置,路由配置和应用策略配置都没有配
新手291584 发表于 2019-5-16 19:17
看来我是把AF当AC那样设置了,在AF里只设置了接口/区域配置,路由配置和应用策略配置都没有配
jimmy——120 发表于 2017-6-12 12:52
看来我是把AF当AC那样设置了,在AF里只设置了接口/区域配置,路由配置和应用策略配置都没有配
原以为按透明模式一步一步配完(就跟AC的网桥模式样),就可以了
现在才发现还是有不同之处
jimmy——120 发表于 2017-6-12 12:18
我这样接线有没有问题
jimmy——120 发表于 2017-6-12 12:16
我已经设置了ETH1:内网口信任区域还填了内网的网段,ETH2:外网口非信任区域,
我从CORE出来的线连接了AC的LAN口EHT0,出的线从WAN口ETH2出来直接进入AF的内网口ETH1,出来的线ETH2外网直接连接路由器了,管理楼我没连线,我在AF里设置了veth1 :静态IP为192.168.1.6,所属区域当时不知道怎么选,选择了管理口,这就导致,从内网拉了根线连到电脑上,AC设置的管理网页可以打开,但AF的管理网页192.168.1.6打不开
请问是否我设置错了
jimmy——120 发表于 2017-6-10 11:56
我按这样配置试试。感觉AC和AF在配置有很大的不同啊。AC里直接在网络部署里配模式,AF却是在接口下配模式
jimmy——120 发表于 2017-6-10 11:50
以前只用过AC,在AC上加了个AF,我就是不知道这样连接对AC没什么影响吧
qinpeng 发表于 2017-6-10 00:28
本帖最后由 qinpeng 于 2017-6-10 00:30 编辑

透明模式相对简单,可以参考此链接http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=22383

1.先定义好二层的WAN-LAN区域


2.配置好wan口和lan口,模式选透明,区域先刚才定义的区域



3.透明模式部署有两种管理设备的方法

a.外接一条到局域网网络,连接管理口,配置ip地址


b.新建vlan区域配置ip地址,处于全局vlan1,不要再单独接一根网线

Travelnight 发表于 2017-6-9 23:35
直接做虚拟网线就可以了,部署方便