×

深信服社区»版块 安全类 下一代防火墙NGAF 求大神指导AF防火墙连接及配置

求大神指导AF防火墙连接及配置

查看数: 4642 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-18 12:59

正文摘要:

公司内有服务器A B C  地址192.168.3.1/24 另有电脑若干需要访问ABC  电脑地址192.168.2.1/24 服务器通过一个交换机连接主交换机与电脑进行数据交换、另通过交换机连接互联网 电脑通过一个交换 ...

回复

晒晒月亮 发表于 2018-5-18 17:21
可以放在出口,然后做一个双向地址映射,实现内网用户通过公网地址访问服务器,这样内网访问服务器也通过了防火墙,外网访问也是通过防火墙的,也可以实现保护服务器
permit 发表于 2018-5-18 16:55
如果只准对服务器做防护,就在服务器前面就行了
yzy 发表于 2018-5-18 14:41
1、如果需要保护服务器,网桥模式部署在服务器交换机和核心交换机之间即可
2、如果都需要保护可以网关模式替换掉出口设备,如果不想改变拓扑就网桥模式部署在核心交换机和出口之间
黄忠 发表于 2018-5-18 14:33
这个要看楼主光保护服务器还是都保护,如果光保护服务器直接放在主交换机和服务器交换机之间就可以了,具体配置可以到社区找用户手册,如果服务器和客户端都防火墙那就做两对透明网桥分别接主交换机和PC连接的交换机以及主交换机和服务器交换机之间。
难回归线 发表于 2018-5-18 13:06
您好,请问除了想实现控制出现异常ip登陆服务器的情况还有其他需求不?个人建议一种方式是放在服务器前面的交换机的上联,只对服务器做防护;另外一种方式是放在出口,加一个三层或直接把服务器区的二层接单AF的lan,另外一个lan接用户区域,做LAN-LAN和WAN-LAN的控制防护,实现保护服务器。谢谢。
誓言落寞了年华 发表于 2018-5-18 13:01
你这个防火墙是要保护服务器么   服务器的业务需要公网访问么