×

深信服社区»版块 安全类 下一代防火墙NGAF 防火墙做路由,如何配置子接口。同时两个网段不能互访? ...

防火墙做路由,如何配置子接口。同时两个网段不能互访?

查看数: 6465 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-10 15:44

正文摘要:

如图: 1.防火墙做路由模式,从物理接口开通子接口,同时物理接口和子接口是不同网段,如何配置子接口在防火墙下也可以上网?获取子接口的ip段?2.如果实现上述第一条,如何在AC配置两个网段?3.实现以上两点如何 ...

回复

成都成寿科技 发表于 2019-5-19 12:25
AC做网桥模式透传就行。不影响的,然后防火墙启两个子接口,设置好NAT和DHCP就好了,
新手008223 发表于 2017-9-15 13:13
通过配置多条虚拟线路已解决带宽限制问题,建两个ip组,做两条认证策略。新建通道一一对应就可以了。
Sangfor闪电回_小丸子 发表于 2017-9-11 20:03
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
赵zj 发表于 2017-9-11 10:51
AC做网桥模式透传就行。不影响的,然后防火墙启两个子接口,设置好NAT和DHCP就好了,
AC建议你做一下分组,1.0和10.0网段根据IP地址分一下组,做两条认证策略,分别上线后加入1.0和10.0组,
流控就可以根据组名称来做了,
周鲸鲸 发表于 2017-9-11 09:50
卤煮可以看一下部署文档里面的http://bbs.sangfor.com/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=6241
这个文档里面的2.6 路由模式配置,不知道是否符合需求
tyjhz 发表于 2017-9-11 09:30
可以在防火墙上通过访问控制策略来实现两个区域网段不能互访啊
qinpeng 发表于 2017-9-10 16:54
楼主你好 你这个网络环境应该是没有核心交换机的情况吧
1、 如果是这样的话 你直接设置两个子接口就好。然后用dhcp分配即可,两个网段的不同网关,用户分配到相应地址会自动识别。数据流会自动知道怎么走,记得放通区域间的流量
2、AC不用配置什么啊 直接网桥模式即可了。根据你那边的需求进行灵活策略调配,起到过滤审计用户上网行为
3、楼主还有那一个功能不懂的嘛?提出来