二、配置(替换)步骤1、接口地址
安恒(接口与区域)配置:
某公司(接口与区域)配置:
2、静态路由:
安恒(静态路由)配置:
某公司(静态路由)配置:
由于需要配置出公网路由比较多,某公司防火墙使用策略路由配置替代静态路由配置:
注意:策略路由优先级高于静态路由,因此策略路由可以替代静态路由。
3、源地址转换:
安恒(源地址转换)配置:
某公司(源地址转换)配置:
4、目的地址转换:
安恒(目地址转换)配置:
某公司(目地址转换)配置:
5、安全策略:
安恒(安全防护策略)配置:
某公司(安全防护策略)配置:
配置应用控制策略:
注意:某公司防火墙需要配置应用控制策略放通所有,默认拒绝所有,否则割接时,会造成客户业务中断。
三、总结1、配置转换时,一定要细心,先搞清楚客户业务流量
2、需要能清楚知道安恒设备配置的功能
3、如果配置过多时,务必要仔细细心,一不小心配置转换有点问题,都是影响客户业务
4、割接时,务必和客户约好变更窗口时间,保证切换有问题时,有足够多时间排查问题,否则变更时间不够,导致割接失败