×

深信服社区»版块 安全类 下一代防火墙NGAF 如何不更改网络结构利用AF1120可以分离无线客户端的网段 ...

如何不更改网络结构利用AF1120可以分离无线客户端的网段?

查看数: 1494 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-14 12:40

正文摘要:

如何不更改网络结构利用AF1120可以分离无线客户端的网段?

回复

新手981906 发表于 2018-5-15 15:57
请问AF1120的设置操作手册在哪里下载吗?有的朋友请给个链接,谢谢!
qinpeng 发表于 2018-5-14 23:56
楼主你好 请问你的防火墙设备是什么型号的 有多少个口 你直接把无线直接到防火墙上 然后如果线比较多久单独加一台交换机即可,在防火墙上做应用控制策略 做有线和无线之间的隔离 这个是比较好的方法  也没有改变你的网络结构。不过有一点要跟你们说的是 为什么AC能做网桥部署干嘛要做旁路呢  网桥相当于一根网线 多绕了一段路而已 也不会改动太大。你旁路部署功能又少只支持审计,买个设备就只为了审计吗?是我的话肯定会重新规划下 这样管理起来更加好管理,然后也更容易扩展!
yzy 发表于 2018-5-14 23:05
可以通过AF设置两个LAN口,一个接有线一个接无线
社区智能服务小组_慧慧 发表于 2018-5-14 14:41
您好。看您的图。您的AF是否是做的网关呢?如果是网关的话,您采取上楼所说的配置即可
zhb 发表于 2018-5-14 14:02
AF做网络出口,lan口设俩地址一个是192.168.15.0网络的网关,一个是无线网段的网关,出来一根线下接交换机
类似于单臂路由部署,两个网段通过AF通信,通过AF上网