深信服社区»版块 安全类 下一代防火墙NGAF 防火墙部署区别?

防火墙部署区别?

查看数: 1796 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-1-5 10:14

正文摘要:

回复

学无止境03 发表于 2024-1-22 10:37
AF透明模式支持所有的安全防护功能(如IPS、WEB应用防护、僵尸网络等),适用于不改变原有环境只需要用到AF的安全防护功能(不需要用到VPN、路由、NAT等功能)的场景
AF旁路镜像支持IPS、WEB应用防护、僵尸网络、实时漏洞分析、流量审计等功能
新手937399 发表于 2022-1-15 06:48
直接做出口不可以吗?
朱振龙 发表于 2021-8-8 18:28
一般来说配置路由模式和透明模式较多
新手788653 发表于 2021-7-9 11:22
直冲楼主我累宝贝可以明确
一个无趣的人 发表于 2020-1-16 20:06
1、路由其实很简单的,其实你可以理解为路由器就好了
2、透明和虚拟网线的区别:虚拟网线不对数据做任何的处理,你可以理解为不封装不拆包,直接丢给对端。而透明不一样,透明你可以把设备当做是交换机,虽然使用起来和虚拟网线类似,但是透明是会对数据进行处理的
3、混合部署比较难解释,你可以看出一端是网桥,那边你可以理解成交换机,另一端是路由口,你理解成路由器,其实你把拓扑结构转一下就可以发现,其实就像路由器下面接交换机,有的数据直接走交换机(网桥),不经过路由器,有的数据从交换机上来,通过路由器(路由口)出去
cow977 发表于 2020-1-5 22:17
旁路部署功能差很多了。

一般不能改变网络架构的话,大多透明部署。
Alen_luo 发表于 2020-1-5 13:36
AF透明模式支持所有的安全防护功能(如IPS、WEB应用防护、僵尸网络等),适用于不改变原有环境只需要用到AF的安全防护功能(不需要用到VPN、路由、NAT等功能)的场景
AF旁路镜像支持IPS、WEB应用防护、僵尸网络、实时漏洞分析、流量审计等功能
adds 发表于 2020-1-5 10:21
区别
1、透明模式是部署在骨干链路中间,需要使用设备的2个接口。
2、镜像部署是接在交换机上,只需要接设备的1个接口,也可以接多个接口。