深信服社区»版块 安全类 行为管理AC 请指教一台设备怎么达到部署需求

请指教一台设备怎么达到部署需求

查看数: 3077 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-8-31 22:46

正文摘要:

         用户需要上一台AC-1400 部署上局域网中审计内外网的所有上网行为数据内容,现在有点困难了 望小伙伴给个建议  怎么实现呢?什么方法都可以 ...

回复

zhangxin 发表于 2017-9-4 13:01
堆叠你就当他一台交换机好了。
核心交换机到互联网出口一对网桥,核心到内网一对网桥不知道可不可以
新手601872 发表于 2017-9-2 22:26
如果按照我理解的,在核心层下面在搞2个低端H3C交换机当汇聚层使用,然后AC网桥串进去就OK了。所有内网流量全部过核心。
新手601872 发表于 2017-9-2 22:24
这个你要先把流量的走向标注清楚,不然问了等于白问
深粉 发表于 2017-9-1 14:53
这种属于应该属于方案吧,要和售前的人确认
小少 发表于 2017-9-1 10:27
只是审计的话很好做,如果还想实现其他功能的话就很麻烦了。。。。
在两台55上面做镜像口,AC旁路部署就可以了。
观星仙 发表于 2017-9-1 09:53
除外网外的其它线路没有必要审计,每条线路都是只有一台或几台服务器,不会有上网的行为发生。
建议:1、将两台55做IRF2
2、AF1210改做所有线路的出口(不知道接口够不)
3、AC只做外网的行为管理和审计,放在AF和交换机之间,如果只做审计在交换机上做镜像就可以了。
4、如果AC做旁路,每台交换上出一根线做聚合,AF上也做聚合就可以保证稳定了。
tyjhz 发表于 2017-9-1 09:00
如果是光审计,完全可以通过旁路数据镜像来实现啊,这个是最简单的
feeling 发表于 2017-9-1 08:15
内网好像够呛吧