深信服社区»版块 安全类 下一代防火墙NGAF 部署防火墙透明模式

部署防火墙透明模式

查看数: 6377 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-31 16:34

正文摘要:

本帖最后由 新手917706 于 2018-5-31 16:38 编辑 请教各位高手一个问题。单位现在的网络拓扑为图1所示,有1台某公司上网行为做路由器,上网行为的eth0和eth2口做为Lan口,分接两个不同的内网网段。 现想再接入 ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-12 16:28
您好,可以双网桥部署,您这样没有问题。
如果可以做虚拟网线建议您直接做虚拟网线可能会更好,虚拟网线部署场景是指NGAF设备在网络环境中充当交换机角色并实现防火墙的安全防护功能。
撒么 发表于 2018-5-31 21:43
可以的没有问题
社区智能服务小组_慧慧 发表于 2018-5-31 19:24

如图。可以直接AF做两对虚拟网线模式部署。1口和3口为一对。2口和4口为一对。
将其比作两台设备,做虚拟网线模式部署即可
也可以做透明。划分对应的透明口。做双网桥即可

SANGFOR_AF_v6.8_透明模式部署配置.pdf

492.14 KB, 下载次数: 87

SANGFOR_AF_v6.8_虚拟网线模式部署配置.pdf

341.64 KB, 下载次数: 40

新手917706 发表于 2018-5-31 18:36
请问防火墙AF如何配置双网桥模式?谢谢!
可以得很 发表于 2018-5-31 17:52
AF可以做多网桥  可以的
yzy 发表于 2018-5-31 17:52
可以把防火墙做双网桥串在上网行为管理和核心交换机之间
河北汇友user 发表于 2018-5-31 17:44
lan口备注错误
onlyou 发表于 2018-5-31 16:50
可以实现 没有问题
个人觉得把防火墙做出口比行为管理好点‘
Anson钟 发表于 2018-5-31 16:44
该部署可以实现,配置双网桥模式,分别连接两台交换机;如果下面三层交换机支持堆叠,可以将交换机堆叠后,配置相应的链路聚合。