深信服社区»版块 安全类 下一代防火墙NGAF 【原创分享计划】+ 记一次防火墙部署给自己挖的坑 ...

【原创分享计划】+ 记一次防火墙部署给自己挖的坑

查看数: 8754 | 评论数: 17 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-26 11:58

正文摘要:

>>【原创分享计划2】分享技术经验,赚上千元稿酬! 【前言】        大约在一个月前,有位客户需要增加一台防火墙,由于他们路由器配置比较复杂,业务也比较繁忙,只有一个小时的断网时间。经 ...

回复

金诺网络_JET 发表于 2019-8-28 23:00
其实当时配置网桥的时候应该知道VLAN1是配了192.168.1段的地址,只是忘记了才给自己挖了个坑
sangfor52783 发表于 2019-9-1 13:43
感谢楼主分享,看楼主这个问题最主要的原因是在两个路由属性的接口(eth0和vlan1)配置了同一网段地址,生成两条同网段但不同出接口的直连路由导致。
目前AF可以支持不同路由口配置同网段地址,理论上这种使用场景非常少,但我们调研后发现也是存在的,而有用户在实际使用,所以后续我们会继续保持这种配置方式,但会考虑加上弹窗告警的模式,当在不同路由属性接口上配置同一网段地址时,弹出告警,规避再次出现楼主所接触的这种问题。
FuJun 发表于 2024-9-13 09:56
感谢分享,学习一下~
火影忍者 发表于 2024-8-28 09:32
打卡学习,感谢大佬分享!
新手537797 发表于 2024-6-13 10:44
每天坚持打卡学习签到!!
Mr程 发表于 2022-8-19 09:13

感谢分享,arp的问题的确难以发现
没有太阳的晴天 发表于 2021-1-26 14:21
感谢楼主的精彩分享,学习了!
心已搬到你那 发表于 2021-1-22 19:14
感谢楼主的精彩分享,学习了!
没有太阳的晴天 发表于 2021-1-15 20:23
感谢作者分享,步骤写的很详细
新手756451 发表于 2019-9-4 22:17
很实用的案例,坑只要能填平就行.
陈氹 发表于 2019-9-4 21:37
一般客户都会要求现场支持的