×

【7月3日-技术盲盒】防火墙云威胁交付要点
  

红楼之内梦一场 2543

{{ttag.title}}
一.注意版本选择
交付主推85R+智能引流补丁包
测试:在客户有SASE-AC跟云情报两个需求下,必须使用85R+引流包,其余优先90或以上
二.部署的支持场景
  
部署模式
  
85R+KB包
90
备注
  
单机路由
  
支持
支持
  
单机透明
  
支持
支持
透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
单机虚拟网线
  
不支持
支持
虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持
  
主备路由
  
支持
支持
1、主备模式和镜像模式在此场景一致。
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可
  
主备透明
  
支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、透明部署在出口设备(配置公网地址的设备)上游场景不支持
  
4、AF侧只需接入主机,备机会自动同步;
  
主备虚拟网线
  
不支持
支持
1、主备模式和镜像模式在此场景一致;
  
2、链路聚合场景把聚合口当作一个普通的接口接入配置即可;
  
3、虚拟网线部署在出口设备(配置公网地址的设备)上游场景不支持;
  
4、AF侧只需接入主机,备机会自动同步;
  
旁路模式
  
不支持
不支持

  
双机主主部署存在非对称流量场景(双机聚合场景)
  
不支持
不支持
普通主主场景(无非对称流量)支持,但若主主场景存在非对称流量(双机聚合场景),则不支持。
  
混合模式(存在非对称流量场景)
  
不支持
不支持

  
内网或互联网地址为IPv6地址场景
  
不支持
不支持

  
子接口作为出接口或探测口
  
不支持
不支持

  
透明/虚拟网线模式部署在出口设备(配置公网地址的设备)上游
  
不支持
不支持

  
IPSEC或SSL VPN流量
  
不支持
不支持

  
代理流量(指解密和邮件流量, 这些流量要通过代理连接的方式 进行安全检测)
  
不支持
不支持

注意事项:
        1.使用云威胁情报网关,必须满足业务口IP探测IP都可以联网三个条件
   2.云威胁情报网关支持多线路场景
        3.若防火墙上游有安全设备,建议在上游将PoP IP地址进行加白
        4.透明及虚拟网线部署模式时,不能部署在整个出口设备(配置公网地址的设备)的上游
   5.内网主机到内网服务器流量经过AF,且内网服务器未采用标准的内网地址此时需要将该部分网段添加进排流策略,否则AF可能将其识别为境外IP引到云端,导致访问异常

嘀嘀柠柠 发表于 2024-7-3 05:28
  
每天坚持打卡学习签到!!
懒羊羊太暖啦 发表于 2024-7-3 09:22
  
每天坚持打卡学习签到!!
傲世ღ万物 发表于 2024-7-12 09:26
  
每天坚持打卡学习签到!!
发表新帖
热门标签
全部标签>
高手请过招
每日一问
新版本体验
【 社区to talk】
功能体验
纪元平台
GIF动图学习
产品连连看
标准化排查
安全效果
信服课堂视频
社区新周刊
S豆商城资讯
安装部署配置
平台使用
每周精选
产品解析
专家问答
技术笔记
2023技术争霸赛专题
华北区交付直播
畅聊IT
答题自测
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
关键解决方案

本版版主

0
2
1

发帖

粉丝

关注

40
11
5

发帖

粉丝

关注

5
3
4

发帖

粉丝

关注

65
6
1

发帖

粉丝

关注

2
4
0

发帖

粉丝

关注

0
0
0

发帖

粉丝

关注

本版达人