公司新上了深信服的防火墙,版本8045,替换了老的华为防火墙,对比下,目前碰到两个问题; 1. 会话表 深信服会话表搜索这块只配置了内网Ip。 希望可以开放所有的搜索字段。nat地址,目的端口啊,区域啥的。 这个功能十分重要,对于排查问题很方便,通的或者不通,一看会话表就知道数据包的流向,nat情况,策略命中情况。
2. 地址对象 深信服在策略引用的地址对象,不能直接查看与编辑,需要跳转到对象,搜索相关地址组,然后编辑。 华为直接点地址就可以全局编辑生效,十分方便。
那么,现在有什么变通的方法可以实现问题1吗?流量镜像可以吗,有这种全端口镜像的操作吗?
|