深信服社区»版块 安全类 下一代防火墙NGAF 怎么通过网闸实现内网防火墙通过管理口自动更新库 ...

怎么通过网闸实现内网防火墙通过管理口自动更新库

查看数: 2550 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-12-2 10:40

正文摘要:

环境介绍:内网防火墙管理口连接内网核心交换,内网核心连接网闸至外网核心,外网核心连接外网防火墙到互联网 需求:内网防火墙可以实现自动库更新 写静态路由,防火墙访问库更新的地址下跳到内网核心,通过网闸 ...

回复

社区智能服务_萍萍 发表于 2019-12-2 10:45
AF是否可以写一条8个0的默认路由指向核心呢?然后由前面的外网防火墙以及网闸放通AF设备更新规则库使用的域名
yzy 发表于 2019-12-2 10:42
可以通过网闸做映射关系把
AF规则库更新要用到80跟53端口

TCP80端口:主要用于下载规则库以及获取最新规则库版本信息

UDP53端口:主要用于解析规则库更新服务器域名