深信服社区»版块 安全类 下一代防火墙NGAF 请发个详细的配置过程

请发个详细的配置过程

查看数: 1022 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-19 16:21

正文摘要:

如上图这样部署,最好有个案例,谢谢。

回复

赵zj 发表于 2018-9-20 09:43
个人还是推荐把网关做到核心上,减轻AF的压力。但是你要做安全考虑的话可以做DMZ的方式
zhb 发表于 2018-9-19 20:30
我觉得第二种好,客户端到服务器的访问,由核心交换完成,不会增加出口设备的压力
yzy 发表于 2018-9-19 16:56
这个看楼主的需求,如果需要过滤内网访问服务器就把服务器区域接到防火墙配置个DMZ区域,内网区域也接入防火漆配置个LAN区域,这样内网区域LAN访问服务器区域DMZ就会被检测
如果没有内网防护服务器的需求,就直接接到核心交换机即可
sangfor_1155 发表于 2018-9-19 16:53
首先,核心设备主要是起到划分vlan的作用,网关起到核心上。内网互访,数据可以不过AF,减轻AF的负担。
其次,核心设备起到划分多个接口的作用,AF的接口是有限的。下方要接不同的设备,则需要交换来进行分线处理。
sangfor_1155 发表于 2018-9-19 16:26
AF设备可以路由模式部署
详情可见如下文档:

SANGFOR_AF_v6.8_路由模式部署配置.pdf

537.35 KB, 下载次数: 16