现有环境是公网第一个IP:接入思科路由(思科路由做了VPN),然后下接QNO防火墙(接入WAN口做透明桥部署),然后下接H3C交换机,交换机接入内网服务器和用户。
然后公网单独给第二个IP:接入D-LINK(做了端口映射),然后接WEB服务器网卡1(IP:192.168.10.250/24),因为WEB服务器上的数据需要从金蝶服务器的金蝶系统中调取,我把网卡2接入到了金蝶服务器的内网,这样就能与金蝶服务器通讯了。
现在想换上一台NGAF防火墙,将思科路由、QNO防火墙、D-LINK路由换掉。 AF接入双WAN,WAN1:116.x.xx.86;WAN2:116.x.xx.85 web服务器数据走WAN2;内网用户数据走WAN1。 做好外网入侵防御,内网防御,服务器防御。 WEB服务器是做端口映射,用公网IP+端口访问的(后续用公司域名网址),但是访问的同时WEB服务器需要到金蝶服务器去调取数据,这个地方用AF怎么做防御,我就遇到难题了,求大佬告知怎么组网!跪谢~~~
|