深信服社区»版块 安全类 行为管理AC 求助AC-1200部署是否合理

求助AC-1200部署是否合理

查看数: 4127 | 评论数: 12 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-18 16:29

正文摘要:

现在是AC-1200是路由模式,连接两条电信20M专线,AC下连交换机并且没有划分VLAN 现规划后,新购一台防火墙当出口,AC连在防火墙下,(或者将AC挂在核心交换机)请问这样部署是否合理,  ac该配置什么模式 ...

回复

feeling 发表于 2018-4-19 22:55
ac网关模式
nrsheng 发表于 2018-4-19 17:22
防火墙路由模式做出口,AC网桥模式接在防火墙和核心交换机之间
周鲸鲸 发表于 2018-4-19 15:28
这个图看起来是网桥模式部署,相关的AC管理资料可以在社区的资料库里查阅,很丰富详细的
可以得很 发表于 2018-4-19 13:00
学习了    多谢
婷哥哥 发表于 2018-4-18 17:36
AC网桥部署在AF和核心交换机之间,管理的话通过网桥IP地址管理,具体的配置参考楼上的小伙伴的回答
多简单 发表于 2018-4-18 16:57
AC网桥模式,给网桥上上面配置ip地址,然后在配置该ip地址的网关,这样的情况下ac  应该和该ip地址之间的路由是相互联通的,底下的电脑就能通过该ip地址访问到这个上网行为管理设备了#
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-18 16:37
建议是:防火墙做出口,AC网桥部署在防火墙和交换机之间即可。
其次看您的需求:
①网桥部署相当交换机部署在网络当中,不支持NAT、DHCP、VPN功能,其它功能都能支持。如设置支持bypass功能,当设备宕机可以通过Bypass功能保证正常上网。
②旁路模式主要用于将交换机流量镜像到设备上,数据不经过AC,需要在内网交换机做数据镜像到AC的监听口实现数据搜集审计,设备通过镜像过来的数据做审计的场景。旁路模式下控制功能很弱,仅针对tcp协议生效。

网桥模式配置指导:http://bbs.sangfor.com.cn/plugin ... abase&tid=22226
1、点击【系统管理】-【部署模式】开始配置,选择【网桥模式】
2、选择网桥接口
3、配置网桥IP地址
4、选择管理口并配置好地址
5、填写网关地址以及DNS
6、核对配置是否有误
7、点击提交,设备会自动重启
韩立春 发表于 2018-4-18 16:36
AC放到防火墙和核心交换之间做透明模式即可,不建议旁路到核心交换上,功能太少了,不合适。
lendesy 发表于 2018-4-18 16:36
感谢各位回答,那要怎样管理AC?