深信服社区»版块 安全类 下一代防火墙NGAF 二层区域的疑问

二层区域的疑问

查看数: 2239 | 评论数: 9 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-13 10:53

正文摘要:

设备混合部署 eth2 属于wan1(二层)eth1属于dmz(二层)veth.2口  属于wan(三层)eth3属于lan(三层)想请教的是在IPS设置保护服务器策略(或者其他防护策略)的时候 区域是如何选择的 源区域wan1 目 ...

回复

随即用户 发表于 2019-5-16 19:20
保护服务器:源区域选择wan1,目的区域选择dmz。
qinpeng 发表于 2017-6-13 22:42
楼主你好 其实你记住一句话就好了”数据发起方为源“----数据流发起流量连接的那一方就是源区域。这里的二层和三层区域只是在部署方面有要求而已
1、三层区域只能选择所有的三层接口(能配置IP地址的接口)
2、二层区域只能选择所有的透明接口
梁木 发表于 2017-6-13 16:05
源为WAN二层透明,目的是服务器二层透明。用户是源为三层WAN,目的是三层LAN  这样来做
梁木 发表于 2017-6-13 16:04
二层对二层,三层对三层   求采纳
撒么 发表于 2017-6-13 15:56
设置区域然后画出来分析就好弄了
yoooo 发表于 2017-6-13 13:49
保护服务器    不应该设置两条吗?    外网-服务器     内网-服务
陈智强 发表于 2017-6-13 11:38
保护服务器:源区域选择wan1,目的区域选择dmz。
adds 发表于 2017-6-13 11:07
保护服务器:源区域选择wan1,目的区域选择dmz。
只需要设置这一条,剩下的那一条是保护客户端的:源区域选择lan,目的区域选择wan1。
wan属于管理区域。
PC9527 发表于 2017-6-13 11:00
保护服务器策略的时候,源区域选择WAN,目的区域选择DMZ