深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#AF为何不转发vlan数据?

#原创分享#AF为何不转发vlan数据?

查看数: 2983 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-12-13 13:24

正文摘要:

本帖最后由 智能客服 于 2019-12-13 21:10 编辑 一、背景 客户网络环境,两个路由器(一个属于vlan5,一个vlan20)-核心交换机,先上一台防火墙,拓扑变成两个路由器(一个属于vlan5,一个vlan20)-防火墙-核心交换 ...

回复

玉米 发表于 2021-6-10 17:18
刚好想学习这个,感谢分享
S_tone 发表于 2019-12-21 21:57
楼主根据数据包来分析网络问题的思路很好,建议后续遇到此类的问题都可以先抓取对应异常的数据包来分析一波。
AF默认的应用控制策略会拦截所有经过AF的数据包,遇到此类问题可以先在AF上开启全局直通(非针对单个IP地址或者IP段)或者二层直通测试,一般由于应用控制策略拦截的数据包会正常被打上不丢包的标记从而放行,同时可以根据直通日志提示去调整对应的策略
新手327417 发表于 2019-12-18 12:29
干货满满,感谢楼主的分享!
Sangfor_闪电回_朱丽 发表于 2019-12-16 10:13
您好,感谢您参与社区原创分享计划5,您的文章已被收录到计划中,交由专家评审小组评审,分享奖励将在活动结束后统一安排发放!分享越多,奖励越多,期待您更多的精彩分享哦!:感恩:
TCN 发表于 2019-12-13 14:09
明白了,私有协议造成的问题