云威胁情报网关不是模式都有哪些

知足常乐961 1362

{{ttag.title}}
云威胁情报网关不是模式都有哪些

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善


部署模式
85R+智能引流包
90或95
备注
单机路由
支持
支持
WAN口不能为VLAN接口
单机透明
支持
支持
透明部署在出口设备(配置公网地址的设备)上游场景不支持,探测口只能用vlanif
单机虚拟网线
不支持
支持
虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持
主备路由
支持
支持
1、主备模式和镜像模式在此场景一致。
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可,但WAN口不能为VLAN接口
主备透明
支持
支持
1、主备模式和镜像模式在此场景一致;
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
3、透明部署在出口设备(配置公网地址的设备)上游场景不支持,探测口只能用vlanif
4、AF侧只需接入主机,备机会自动同步,但sase平台创建分支时主备2台设备各创建1个分支。
主备虚拟网线
不支持
支持
1、主备模式和镜像模式在此场景一致;
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
3、虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持;
4、AF侧只需接入主机,备机会自动同步,但sase平台创建分支时主备2台设备各创建1个分支。

[color=rgb(var(--ds-rgb-label-1))]
深信服云威胁情报网关(Sangfor Cloud Threat Intelligence Gateway)部署模式
深信服云威胁情报网关(CTIG)提供多种灵活的部署方式,可根据不同网络环境和安全需求选择合适的部署模式:
1. 透明网桥模式
  • 特点:以二层透明方式部署,不改变现有网络拓扑
  • 适用场景:

      需要快速部署且不改变现有IP规划
      作为流量检测旁路设备
  • 优势:零配置接入,无需调整路由

2. 路由模式
  • 特点:作为三层网关设备部署
  • 适用场景:

      需要替代现有路由器/防火墙
      需要做NAT转换的场景
  • 优势:可提供路由、NAT等完整网络功能

3. 混合模式
  • 特点:同时支持透明和路由模式
  • 适用场景:

      复杂网络环境中部分区域需透明接入,部分需路由
      网络改造过渡期
  • 优势:部署灵活性高

4. 旁路镜像模式
  • 特点:通过端口镜像接收流量进行分析
  • 适用场景:

      仅需检测不阻断的场景
      评估期或审计需求
  • 优势:零风险部署,不影响业务流量

5. 高可用部署模式
  • 特点:支持主备/双主高可用
  • 部署方式:

      硬件HA:两台设备组成HA集群
      虚拟化HA:在虚拟化平台部署HA
  • 优势:保障业务连续性

6. 云化部署模式
  • 特点:支持在各类云平台部署
  • 支持平台:

      公有云(阿里云、AWS、Azure等)
      私有云/超融合环境
      容器化部署
  • 优势:适应云原生架构

7. 分布式部署模式
  • 特点:多台设备协同工作
  • 应用场景:

      大型企业多分支机构
      需要分级管理的场景
  • 优势:集中管理,分布式防护

部署模式选择建议
  • 评估网络架构:现有拓扑和未来扩展需求
  • 明确安全需求:检测为主还是需要主动防护
  • 考虑管理复杂度:集中管理或分级管理
  • 评估性能要求:吞吐量、并发连接数等指标

深信服云威胁情报网关支持以上部署模式的灵活组合,可根据实际业务需求定制部署方案。

[color=var(--ds-icon-button-text-color)]

[color=var(--ds-icon-button-text-color)]

[color=var(--ds-icon-button-text-color)]

[color=var(--ds-icon-button-text-color)]



[backcolor=rgb(var(--ds-rgb-blue-100))]
本答案是否对你有帮助?
cf1979004 发表于 2025-7-28 15:18
  
路由模式下可以直接配置,如果是透明模式或者虚拟线模式带外管理口直连的出口设备也可以直接配置,如果连接的是核心需要配置二次穿越。
王老师 发表于 2025-7-28 16:37
  
云威胁情报网关的部署模式主要包括路由模式、透明模式、虚拟网线模式,同时需关注其不支持的场景以确保部署有效性。
王老师 发表于 2025-7-28 16:39
  
路由模式:
云威胁情报网关在路由模式下支持单机部署和主备部署。
8.0.85R2和8.0.90及以上版本均支持此模式。
在此模式下,网关作为网络中的一个路由节点,对流量进行智能引流和威胁检测。
透明模式:
同样支持单机部署和主备部署。
8.0.85R2和8.0.90及以上版本均兼容。
透明模式下,网关串联在客户端与服务器之间,对流量进行透明传输,同时执行威胁检测。
需注意,透明部署在出口设备(配置公网地址的设备)上游的场景不支持。
虚拟网线模式:
仅8.0.90及以上版本支持单机部署和主备部署。
虚拟网线模式下,网关通过虚拟接口对流量进行引流和检测。
同样,虚拟网线部署在出口设备(配置公网地址的设备)上游的场景也不支持。
小鱼儿 发表于 2025-7-29 13:56
  

部署模式
85R+智能引流包
90或95
备注
单机路由
支持
支持
WAN口不能为VLAN接口
单机透明
支持
支持
透明部署在出口设备(配置公网地址的设备)上游场景不支持,探测口只能用vlanif
单机虚拟网线
不支持
支持
虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持
主备路由
支持
支持
1、主备模式和镜像模式在此场景一致。
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可,但WAN口不能为VLAN接口
主备透明
支持
支持
1、主备模式和镜像模式在此场景一致;
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
3、透明部署在出口设备(配置公网地址的设备)上游场景不支持,探测口只能用vlanif
4、AF侧只需接入主机,备机会自动同步,但sase平台创建分支时主备2台设备各创建1个分支。
主备虚拟网线
不支持
支持
1、主备模式和镜像模式在此场景一致;
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
3、虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持;
4、AF侧只需接入主机,备机会自动同步,但sase平台创建分支时主备2台设备各创建1个分支。

[color=rgb(var(--ds-rgb-label-1))]
深信服云威胁情报网关(Sangfor Cloud Threat Intelligence Gateway)部署模式
深信服云威胁情报网关(CTIG)提供多种灵活的部署方式,可根据不同网络环境和安全需求选择合适的部署模式:
1. 透明网桥模式
  • 特点:以二层透明方式部署,不改变现有网络拓扑
  • 适用场景:

      需要快速部署且不改变现有IP规划
      作为流量检测旁路设备
  • 优势:零配置接入,无需调整路由

2. 路由模式
  • 特点:作为三层网关设备部署
  • 适用场景:

      需要替代现有路由器/防火墙
      需要做NAT转换的场景
  • 优势:可提供路由、NAT等完整网络功能

3. 混合模式
  • 特点:同时支持透明和路由模式
  • 适用场景:

      复杂网络环境中部分区域需透明接入,部分需路由
      网络改造过渡期
  • 优势:部署灵活性高

4. 旁路镜像模式
  • 特点:通过端口镜像接收流量进行分析
  • 适用场景:

      仅需检测不阻断的场景
      评估期或审计需求
  • 优势:零风险部署,不影响业务流量

5. 高可用部署模式
  • 特点:支持主备/双主高可用
  • 部署方式:

      硬件HA:两台设备组成HA集群
      虚拟化HA:在虚拟化平台部署HA
  • 优势:保障业务连续性

6. 云化部署模式
  • 特点:支持在各类云平台部署
  • 支持平台:

      公有云(阿里云、AWS、Azure等)
      私有云/超融合环境
      容器化部署
  • 优势:适应云原生架构

7. 分布式部署模式
  • 特点:多台设备协同工作
  • 应用场景:

      大型企业多分支机构
      需要分级管理的场景
  • 优势:集中管理,分布式防护

部署模式选择建议
  • 评估网络架构:现有拓扑和未来扩展需求
  • 明确安全需求:检测为主还是需要主动防护
  • 考虑管理复杂度:集中管理或分级管理
  • 评估性能要求:吞吐量、并发连接数等指标

深信服云威胁情报网关支持以上部署模式的灵活组合,可根据实际业务需求定制部署方案。

[color=var(--ds-icon-button-text-color)]

[color=var(--ds-icon-button-text-color)]

[color=var(--ds-icon-button-text-color)]

[color=var(--ds-icon-button-text-color)]



[backcolor=rgb(var(--ds-rgb-blue-100))]

等我来答:

换一批

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
每日一问
GIF动图学习
标准化排查
高手请过招
产品连连看
安装部署配置
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
安全效果
2025年技术争霸赛
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

5
10
7

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人