需求背景: 客户当前使用的山石防火墙,由于名功能模块授权早已过期而且使用多年,客户新采购2台某公司NGAF替换原有的山石防火墙。
由于使用多年,山石防火墙上面配置策略较多,尤其是对外目的地址转换。需要把接口、路由、地址转换、应用控制策略转换到某公司NGAF上面。
问题现象: 与客户沟通确认切割时间,完成后,内、外网访问业务正常,但是发现对外的多个目的地址转业务不通,检查配置、抓包分析后,发现目的地址中的地址都不一样,而且没有配置在NGAF的外网接口上面。
原因分析: 与山石的厂家确认,山石防火墙在做目的地址转换的时候不需要将目的地址配置在接口上面,设备自动识别。而某公司NGAF需要将地址配置在外网接口上面。
1、山石防火墙目的地址转换 2、某公司外网接口地址 3、目的地址转换目的地址 |