深信服社区»版块 安全类 行为管理AC 怎样实现用一台深信服管理两个网段?

怎样实现用一台深信服管理两个网段?

查看数: 1927 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-22 16:22

正文摘要:

公司网络分为三个部分,一部分是内部办公(内部区),一部分是公共区域(公共区),第三个是公司的服务器(包括某公司上网行为管理)。现在想实现这样的功能,内部区和公共区不能互访,但是两者都可以方位服务器。大致就是 ...

回复

小琪 发表于 2019-8-23 11:41
最好在交换机上面做
zhb 发表于 2019-8-23 09:29
这个在你的华为5720上做ACL访问控制
主动出击 发表于 2019-8-23 08:55
就看你的网关指向那里,指向AC就在AC上配置,指向华为你就在华为上配。
好心情能长寿 发表于 2019-8-22 22:42
可以使用vlan功能
yzy 发表于 2019-8-22 17:45
1、两个网段的网关是不是在AC上
2、如果两个网关在AC中可以通过防火墙过滤规则LAN-LAN方向动作为拒绝
3、如果两个网段网关在交换机中,那么可以在交换机配置ACL访问控制策略实现
社区智能客服_花花 发表于 2019-8-22 17:03
您好,  需要看内部区和公共区互访的数据会不会经过某公司AC  不经过某公司AC ,则无法设置; 经过 某公司AC可以通过防火墙过滤规则去实现
根据您的拓扑图内部区和公共区网关会是在华为设备上, 不经过某公司AC  此时建议是考虑在华为上看能否实现,谢谢