深信服社区»版块 安全类 下一代防火墙NGAF 关于网络结构的问题

关于网络结构的问题

查看数: 2521 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-6-17 10:59

正文摘要:

疑问:如图,AD和AF是新购买的设备,替换了以前的一台路由器。目前打算根据这个拓扑结构进行整改,就想知道图上的安全设备都部署什么模式以达到性能最大化利用。 ...

回复

droprains 发表于 2019-7-4 10:18
你想让谁做核心网关呢?
AC,IPS做透明网桥、网线。

AD做网关的话,AD负担重,不知道能不能承载你们网络,AF做虚拟网线。
AF做网关做路由,更加安全。
SW1做网关,AD、AF、AC负担最小。但是内网相对不安全、也无法审计。

看你Lan to Lan,Lan to Wan 流量需求、安全需求决定吧。
新手195750 发表于 2019-6-27 14:32
这个拓扑好啊,我做梦都想搞这样的。串就完事了
zhb 发表于 2019-6-17 11:00
AD路由模式部署,AF虚拟网线模式部署,IPS如果是某公司的也用虚拟网线模式,AC网桥模式部署