深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#如何使用AF为接口划分“帮派” ...

#原创分享#如何使用AF为接口划分“帮派”

查看数: 2286 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-11 23:30

正文摘要:

如何使用AF为接口划分“帮派”       相信大家一定看过古惑仔,里面的帮派斗争是电影主题。帮派之间的划分有它们的方式,然而深信服下一代防火墙中也可以进行划分帮派。专业术语就是区域,是一 ...

回复

sangfor52783 发表于 2019-12-13 17:30
感谢分享,区域在防火墙中是一个非常重要的功能点,安全策略也基本上是基于区域来定义安全等级和策略方向。文章对区域有一个比较系统的讲解,但建议可以结合一个部署的案例来编写,这样读者更具有代入感和参考性。
另外还有一点就是防火墙不会认为同一区域内的数据流动不存在风险,同区域的是我们认为在一个逻辑分布中具备同等安全等级的主机,我们日常极少对同区域不同主机之间互访未做相应的策略,主要是区域内的主机之间东西向流量的交互可以依托其他安全产品完成,同时受物理位置影响,同区域之间的主机数据交互也较少会经过防火墙,在下面的核心/汇聚交换机层面就完成了数据交互。
游远远_北京办_渠道服务经理 发表于 2019-12-12 15:20
该文档讲解了如何将接口划分到区域的操作,若可以分享建议如何将网络接口进行区域划分的说明,可以做为精华帖,期待更优秀的分享
沧海 发表于 2019-11-18 19:34
感谢分享
Sangfor_闪电回_朱丽 发表于 2019-11-18 17:24
您好,感谢您参与社区原创分享计划4,您的文章已被收录到计划中,交由专家评审小组评审,分享奖励将在活动结束后统一安排发放!分享越多,奖励越多,期待您更多的精彩分享哦!:感恩:
主动出击 发表于 2019-11-12 08:40
感谢分享。