深信服社区»版块 安全类 下一代防火墙NGAF 请教这种需求应该怎么处理。

请教这种需求应该怎么处理。

查看数: 4047 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-8 17:14

正文摘要:

电信接1口,2口接核心。核心上划分VLAN后用于内网及服务器。请教如何使内网和服务器隔离开。(注:如内网要访问服务器的流量经过AF检测,在不增加物理口的情况下)。 ...

回复

marco 发表于 2018-9-13 16:23
把内网跟服务器的网关移到AF上。AF跟3层交换机接口做trunk口。
zouliming023 发表于 2018-9-13 09:39
核心交换机也配置trunk模式,AF用子接口,也可以交换机配置VLAN接口,没个VLAN接口接AF不同区域
社区智能服务小组_慧慧 发表于 2018-9-13 08:43
您好 如果对我们的回复还满意的话,希望采纳为满意答案,方便其他有类似疑问的用户参考;
ps 采纳满意答案另有S豆奖励的哦
谢谢
zouliming023 发表于 2018-9-9 14:43
三层交换做DHCP中继,在划VLAN
adds 发表于 2018-9-8 19:16
Eth2k口起子接口,然后将子接口划分到不同的区域,然后在“策略--访问控制-应用控制策略”制定从内网区到服务器区的策略。
yzy 发表于 2018-9-8 19:16
把VLAN网关设置在防火墙上,然后接核心的接口改成trunk口
社区智能服务小组_慧慧 发表于 2018-9-8 17:36
内网口可以是透明口。如下图:
然后设置两个vlan接口。分别做内网pc和服务器的网关
注释 发表于 2018-9-8 17:35
您好,最简单是在防火墙再加一个Lan口,下联另外一台交换机(如果就一个网段的服务器就用一个二层就行了)专门接服务器的,然后做Lan到Lan之间的防护就可以了!谢谢。
天上李子 发表于 2018-9-8 17:31
感觉好复杂,能不能具体点。谢谢
社区智能服务小组_慧慧 发表于 2018-9-8 17:22
您好。您可以将AF的内网口。设置为路由口。或者是透明口
可以针对路由口起子接口,将内网pc和服务器的网关写在AF上
或者是针对透明口起vlan接口,将内网pc和服务器的网关写在AF上
交换机就只起到划分vlan的作用,内网的网关都在AF上。数据互访也会经过AF