深信服社区»版块 安全类 下一代防火墙NGAF 1、AF想部署在三层交换机和路由器之间,透明模式很多功 ...

1、AF想部署在三层交换机和路由器之间,透明模式很多功能

查看数: 3037 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-23 08:33

正文摘要:

本帖最后由 新手910855 于 2017-6-23 08:35 编辑 1、AF想部署在三层交换机和路由器之间,透明模式很多功能不支持,想用路由模式。另外,内网有服务器(对内)和很多PC(需要访问服务器),希望做到防火墙能防外网 ...

回复

新手147804 发表于 2019-5-17 16:06
我的沙发没了,wwwww
NGAFVPN 发表于 2017-6-23 16:43

防火墙混合部署,一边网桥,一个口做路由,路由这个口连接你的服务器区域就可以了
呀拉锁 发表于 2017-6-23 16:39
两对网桥不就解决了吗?把服务器区干到防火墙上。这样PC访问服务器的数据也会走防火墙了,那么复杂干嘛
permit 发表于 2017-6-23 14:57
设置好区域,做好策略就行了,不用改部署模式
携手旅游 发表于 2017-6-23 14:40
透明模式就可以,那些功能都可以用,你要防护的时候源区域把外网,内网、服务器区都选上,目的区域就选服务器和内网就可以了,不用那么复杂
梁木 发表于 2017-6-23 10:13
混合模式来弄
zhangxin 发表于 2017-6-23 10:11
我认为把拓扑图发上来更加好讨论
新手910855 发表于 2017-6-23 09:55
相当于,外网、内网PC区、内网服务器区,三个区互相都能防护,最好不要改变原来内网PC和服务区IP和访问方式。现在PC访问服务器根本不经过防火墙,害怕内网PC对服务器的攻击。另外现在的透明模式‘实时漏洞分析’提示错误:数据库操作异常,请查看是否数据库连接出错或者数据库本身有异常
PC9527 发表于 2017-6-23 16:44
回复新手910855:可以的,1、2、3口设置为透明口并且这三个口设置为不同区域的即可。