深信服社区»版块 安全类 下一代防火墙NGAF 防火墙设置为透明模式能否支持对子VLAN防护 ...

防火墙设置为透明模式能否支持对子VLAN防护

查看数: 3363 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-10 10:19

正文摘要:

我公司的网路环境如图,有10个分支机构通过移动专线连接到总公司,移动到总公司是一个trunk线路。如果将防火墙设置为透明模式后一端接入移动汇聚线路,一段接公司交换机的trunk口后,能否实现对每个vlan单独设定防火 ...

回复

yzy 发表于 2018-9-10 11:29
可以的,在配置VLAN的时候配置不一样的区域,然后通过区域做相对于的过滤规则
qinpeng 发表于 2018-9-10 10:41
楼主你好  这个是支持的 如果是透明trunk模式的话  只要保证应用控制策略放通这个VLAN区域到哪个区域的流量应用即可,至少新建多少个接口根据实际情况来。
zouliming023 发表于 2018-9-10 10:29
配置区域后可以
注释 发表于 2018-9-10 10:25
您好,这样是可以实现您的需求的,首先您每个VLAN地址不同,可以针对专线的源方向不同网段进行过滤和安全防护。谢谢。
社区智能服务小组_慧慧 发表于 2018-9-10 10:24
您好。可以。您可以在AF上设置各个vlan对应的vlan接口。然后根据vlan接口所在的区域。针对区域和ip做相关控制和安全策略的防护