×

【7月3日-技术盲盒】防火墙云威胁交付要点
  

红楼之内梦一场 3105

{{ttag.title}}
一.注意版本选择
交付主推85R+智能引流补丁包
测试:在客户有SASE-AC跟云情报两个需求下,必须使用85R+引流包,其余优先90或以上
二.部署的支持场景
  
部署模式
  
85R+KB包
90
备注
  
单机路由
  
支持
支持
  
单机透明
  
支持
支持
透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
单机虚拟网线
  
不支持
支持
虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持
  
主备路由
  
支持
支持
1、主备模式和镜像模式在此场景一致。
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可
  
主备透明
  
支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
4、AF侧只需接入主机,备机会自动同步;
  
主备虚拟网线
  
不支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持;
  
4、AF侧只需接入主机,备机会自动同步;
  
旁路模式
  
不支持
不支持

  
双机主主部署存在非对称流量场景(双机聚合场景)
  
不支持
不支持
普通主主场景(无非对称流量)支持,但若主主场景存在非对称流量(双机聚合场景),则不支持。
  
混合模式(存在非对称流量场景)
  
不支持
不支持

  
内网或互联网地址为IPv6地址场景
  
不支持
不支持

  
子接口作为出接口或探测口
  
不支持
不支持

  
透明/虚拟网线模式部署在出口设备(配置公网地址的设备)上游
  
不支持
不支持

  
IPSEC或SSL VPN流量
  
不支持
不支持

  
代理流量(指解密和邮件流量, 这些流量要通过代理连接的方式 进行安全检测)
  
不支持
不支持

注意事项:
        1.使用云威胁情报网关,必须满足业务口IP探测IP都可以联网三个条件
   2.云威胁情报网关支持多线路场景
        3.若防火墙上游有安全设备,建议在上游将PoP IP地址进行加白
        4.透明及虚拟网线部署模式时,不能部署在整个出口设备(配置公网地址的设备)的上游
   5.内网主机到内网服务器流量经过AF,且内网服务器未采用标准的内网地址此时需要将该部分网段添加进排流策略,否则AF可能将其识别为境外IP引到云端,导致访问异常

嘀嘀柠柠 发表于 2024-7-3 05:28
  
每天坚持打卡学习签到!!
懒羊羊太暖啦 发表于 2024-7-3 09:22
  
每天坚持打卡学习签到!!
傲世ღ万物 发表于 2024-7-12 09:26
  
每天坚持打卡学习签到!!
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
每日一问
功能体验
GIF动图学习
安装部署配置
高手请过招
产品连连看
标准化排查
【 社区to talk】
技术盲盒
社区新周刊
2025年技术争霸赛
信服课堂视频
安全效果
技术笔记
技术顾问
SDP百科
2023技术争霸赛专题
技术晨报
排障那些事
升级&主动服务
行业实践
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

0
2
1

发帖

粉丝

关注

40
11
5

发帖

粉丝

关注

4
3
4

发帖

粉丝

关注

65
6
1

发帖

粉丝

关注

2
4
0

发帖

粉丝

关注

本版达人