深信服社区»版块 安全类 下一代防火墙NGAF 【替换实践】AF替换华为防火墙实践案例 ...

【替换实践】AF替换华为防火墙实践案例

查看数: 7030 | 评论数: 12 | 收藏 6
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-11 09:18

正文摘要:

“AF智胜之道,替换有礼”内容征集活动进行中背景:        我公司原使用一台华为USG6330型号防火墙,大约是2018年采购部署的。过去,或许是我们对该平台不太熟悉,利用率比较低,做 ...

回复

flag_ly 发表于 2026-3-13 16:29
习使人进步,学习每一天
W0sh1yu 发表于 2026-3-5 14:23
af有双向地址转换的,可以写一条nat就能解决nat回流。
小杜 发表于 2026-2-26 09:47
步骤很详细  学习了
sangfor63456 发表于 2026-2-25 15:56
内网通过公网访问应用也只需要一条nat就可以

企业微信截图_17720051669548.png (78.32 KB, 下载次数: 47)

企业微信截图_17720051669548.png
平平淡淡 发表于 2026-1-9 08:44
这个不错哦。学习了不少知识 。
深藏功与名 发表于 2026-1-8 11:52
从头到尾看了楼主的分享,虽然写得简单,但是这恰恰反应的各单位最基本的防火墙需求以及更换设备时所考虑的问题。同时楼主提出的优化建议我也是有同感。
136315 发表于 2026-1-6 14:52
内容详实,是一个很好的分享
Tough_future 发表于 2026-1-6 09:48
文章内容较乏味,建议楼主稍微润色下;
新手148744 发表于 2026-1-4 10:00
针对MAC地址进行策略限制,也能做,就是麻烦点:1、设置“认证策略”,绑定MAC地址。2、再设置“应用控制策略”限制该MAC上网。
限制MAC地址上网需要先配置认证策略的原因在于,认证策略不仅仅是识别终端的MAC地址,还涉及到用户身份的验证和安全策略的实施。通过认证策略,可以有效地管理和控制内网用户的上网权限,降低安全风险。
虽然SNMP可以用于识别终端的MAC地址,但仅依靠SNMP识别并不能提供完整的安全控制。SNMP主要用于网络设备的管理和监控,而认证策略则是为了确保只有经过认证的用户才能访问网络资源。这样可以防止未授权的设备接入网络,确保网络的安全性。