深信服社区»版块 安全类 下一代防火墙NGAF af的子接口间可以做策略吗?

af的子接口间可以做策略吗?

查看数: 1983 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-12-2 21:26

正文摘要:

af做了两个子接口,每个子接口接了一个vlan,现在第一个子接口接的电脑想访问第二个子接口接的电脑并做必要的安全策略,我就想问问大家,一是互访怎么实现,一是子接口间能做策略吗?谢谢 ...

回复

沧海 发表于 2019-12-6 21:07
得划分vlan才行把
社区智能服务_萍萍 发表于 2019-12-6 18:39
您好 请问此问题是否已经解决?如果还未解决,请跟踪说明;如果已经处理,方便的时候请分享下处理方法,方便其他遇到类似的用户参考;
ps
分享处理方法有S豆奖励的哦
谢谢
adds 发表于 2019-12-2 23:17
1、先在【网络】--【接口/区域】--【区域】,将不同的子接口划分到不同的区域。
2、再在【策略】-【应用控制策略】针对两个不同的区域做允许互访的策略。
cow977 发表于 2019-12-2 22:52
只要子接口属于不同的区域,就可以做策略。
0010 发表于 2019-12-2 22:17
同意楼上。
yzy 发表于 2019-12-2 21:51
1、子接口可以做策略
2、可以配置应用控制策略实现两个子接口不能互访
3、默认的应用控制策略是拒绝所有的访问
4、可以在两个子接口的二层接口设置一个区域,放通的时候记得把二层接口的区域和三层的子接口区域一起放通
社区智能服务_萍萍 发表于 2019-12-2 21:34
如果您是起的子接口不是vlan接口的话,需要PC—到AF中间接一个二层交换机,并且这个交换机上划分对应vlan才行的哦,且vlan号需要与AF设备的子接口的vlanID对应。即:PC1——2sw——AF——2sw——PC2
再AF设备需要放通两个接口所在区域的应用控制策略的数据.