×

深信服社区»版块 安全类 下一代防火墙NGAF 防火墙单臂路由模式疑问

防火墙单臂路由模式疑问

查看数: 4133 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-2-10 10:04

正文摘要:

拓扑如图:pc的网关在核心交换机上,服务器的网关在防火墙上,想通过防火墙让pc和服务器隔离。 核心交换机上的vlan300的地址是和防火墙的互联地址,和防火墙的互联接口配置trunk口 防火墙上物理接口配置路由模式 ...

回复

新手590042 发表于 2021-8-12 10:51
您AF的子接口和1口需要在不同的区域,然后针对两个区域做应用控制策略相关限制以及放通即可
TCN 发表于 2020-2-18 23:01
区域和VLAN应该都可以
adds 发表于 2020-2-10 10:14
我不知道楼主这样的配置可不可以实现PC和服务器隔离的需求,看着有点乱。
不是很明白做了trunk还配置互联地址做什么。
我觉得这样配置可行
1、核心交换机上只配置vlan 100 200两个vlan,不配置管理IP。
2、在防火墙上配置两个vlan 100 200的管理IP。
3、PC和服务器将网关指给防火墙。
4、防火墙将vlan 100 200划分到不同的区域
5、在【策略】-【应用控制策略】配置不允许两个区域互访的策略即可。
柚子茶 发表于 2020-2-10 10:09
您好,可以通信的,您AF的子接口和1口需要在不同的区域,然后针对两个区域做应用控制策略相关限制以及放通即可。请知悉