深信服社区»版块 安全类 行为管理AC 连通所有vlan

连通所有vlan

查看数: 2054 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-21 05:55

正文摘要:

防火墙-行为管理-交换机 交换机如何允许所有vlan上外网 是否要通过交换机-行为-防火墙 是否要一层层路由

回复

已完成 发表于 2018-10-22 11:53
交换机 开起三层 配置VLANIF
liangcz 发表于 2018-10-22 11:45
已找客服解决 谢谢大家
feeling 发表于 2018-10-22 11:32
当然需要了,保证路由可达,然后AC控制
yzy 发表于 2018-10-21 15:53
一般AF是网关模式部署在出口,AC网桥模式部署在AF和核心之间,VLAN网关在核心上
核心写一条8个0的默认路由下一跳是防火墙的LAN口IP
防火墙配置每个VLAN的回包路由,下一跳给核心互联AF的IP
防火墙在配置NAT和放通应用控制策略和写默认路由
adds 发表于 2018-10-21 13:56
一般AC桥接部署,只需要AF写回包路由即可,VLAN的网关放在交换机上。如果VLAN的网关放在AF上,则不需要写回包路由。
PC9527 发表于 2018-10-21 09:16
您好,数据首选到核心,再由核心写路由到出口防火墙,AC建议网桥部署就行,写回包路由给核心,AF出口路由部署,同样要写回包路由给核心。
cow977 发表于 2018-10-21 08:18
网络层面要放通所有,至于是否允许上外网,有哪些上网控制,那是AC和AF上配置策略的事了。