深信服AC网桥模式部署配置、基础上网行为测量及审计配置

岁月如歌1999 53

{{ttag.title}}
以上是公司网络拓扑图,原先是两台华为防火墙---两台华为三层交换机--接入交换机,由于管控及审计要求,现需部署1台深信服AC进行上网行为管理和审计,为不了减少对原有网络结构影响,想采用网桥模式部署,本人第一次接触深信服产品,纯小白!麻烦各位大佬根据上面的拓扑结构指导一下:
    1.网桥模式部署步骤及验证配置是否成功(经量详细一点);
    2.基础上网行为策略及审计配置。

解决该疑问,预计可以帮助到 23072 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

王老师 发表于 2025-10-15 16:04
  
基础上网行为策略及审计配置
1. 用户认证配置(可选但推荐)
选择认证方式:深信服AC支持多种认证方式,如本地认证、Radius认证、LDAP认证等。根据公司的实际情况选择合适的认证方式。例如,如果公司有现有的用户数据库,可以选择LDAP认证。
配置认证服务器(如果需要):如果选择Radius或LDAP认证,需要在AC设备上配置认证服务器的地址、端口、共享密钥等信息。
创建用户和用户组:在AC设备上创建用户账号和用户组,并分配相应的权限。
2. 上网行为策略配置
进入策略配置界面:在Web管理界面中,找到“策略”或“上网行为管理”等相关菜单。
创建应用控制策略:根据公司的需求,创建应用控制策略。例如,可以禁止员工在工作时间使用某些娱乐应用(如在线游戏、视频网站等)。在策略中,选择要控制的应用类型,并设置相应的动作(如阻断、允许等)。
配置网页过滤策略:可以配置网页过滤策略,阻止员工访问某些不适当或危险的网站。可以设置黑名单、白名单,或者根据网站类别进行过滤。
设置带宽管理策略:如果公司网络带宽有限,可以设置带宽管理策略,对不同类型的流量分配不同的带宽优先级。例如,优先保障业务应用的带宽,限制下载和视频流量的带宽。
3. 审计配置
进入审计配置界面:在Web管理界面中,找到“审计”或“日志管理”等相关菜单。
配置审计策略:选择要审计的内容,如用户上网行为、应用使用情况、网站访问记录等。可以设置审计规则,确定哪些行为需要记录审计日志。
设置日志存储和导出:配置日志存储的位置和方式,可以选择将日志存储在本地设备上,或者导出到外部服务器。同时,可以设置日志的存储周期和清理策略。
4. 策略应用和验证
应用策略:完成上网行为策略和审计配置后,将策略应用到相应的用户或用户组。
验证策略效果:可以通过实际测试或查看审计日志来验证策略的效果。例如,尝试访问被禁止的网站或应用,确认是否被阻断;查看审计日志,确认是否记录了相关的上网行为。
王老师 发表于 2025-10-15 16:03
  
网桥模式部署步骤
1. 物理连接
将深信服AC设备的ETH0/0和ETH0/1接口分别连接到核心三层A和核心三层B交换机上(根据拓扑图中的堆叠线连接位置,选择合适的接入端口)。确保连接稳定,网线无松动。
2. 登录设备管理界面
通过控制台线连接AC设备的控制台端口,使用超级终端或其他终端仿真软件登录设备。也可以将设备连接到网络中,通过默认IP地址(通常为192.168.1.1/24,具体参考设备文档)和默认账号密码(一般账号为admin,密码在设备背面或文档中)登录Web管理界面。
3. 配置网桥模式
进入网络配置界面:在Web管理界面中,找到“网络”或“接口配置”等相关菜单。
配置ETH0/0和ETH0/1为桥接口:将ETH0/0和ETH0/1接口添加到一个桥组中,设置桥组的工作模式为透明模式(即网桥模式)。在透明模式下,AC设备不会改变原有网络的IP地址和路由结构。
配置桥接口的IP地址(可选):如果需要进行设备管理,可以为桥组配置一个管理IP地址,该IP地址应与原有网络在同一网段,且不与现有设备IP冲突。
4. 保存配置并重启网络服务
完成接口配置后,保存配置更改。根据设备提示,可能需要重启网络服务使配置生效。
5. 验证网桥模式部署
检查接口状态:登录设备后,在“网络”或“接口状态”界面中,查看ETH0/0和ETH0/1接口的状态是否为“UP”,以及桥组是否正常工作。
测试网络连通性:在核心三层交换机和其他网络设备上,使用ping命令测试与其他设备的连通性。例如,从核心三层A交换机ping核心三层B交换机或其他网络中的设备,确保网络通信正常,没有因为AC设备的接入而中断。
检查数据转发:可以通过在AC设备上查看流量统计信息,确认数据是否正在通过桥接口正常转发。

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
新版本体验
标准化排查
GIF动图学习
信服课堂视频
纪元平台
产品连连看
社区新周刊
安装部署配置
功能体验
高手请过招
安全效果
迁移
技术笔记
解决方案
功能咨询
玩转零信任
华北区交付直播
每周精选
【 社区to talk】
声音值千金
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人