当前位置:首页 > 网络 > SANGFOR AF-1520 透明模式

SANGFOR AF-1520 透明模式

网络3年前 (2019-03-06)

SANGFOR AF-1520 透明模式

深信服AF1520透明模式设置后,可以为旁路进行管理,不更改现网环境拓扑


SANGFOR AF-1520 透明模式

网络--接口中将上联eth1和下联eth2改为2层透明接口,默认类型为access,eth3接入现网LAN并配置地址做为管理地址


SANGFOR AF-1520 透明模式

将上联eth1改为非信任区域,下联eth2改为信任区域,默认的eth0和新增的eth3为管理区域


SANGFOR AF-1520 透明模式

策略--访问控制--应用控制策略,新建一个策略使得内网用户可以上网。

策略名称WAN,网络对象全部,区域为信任区和非信任区,端口为全部


SANGFOR AF-1520 透明模式

目的网络对应全部,区域为信任区和非信任区

应用服务/应用为any,全天生效,动作允许


SANGFOR AF-1520 透明模式

此网上策略必须在默认策略之上


SANGFOR AF-1520 透明模式

使用向导模式生成安全防护的策略


本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/281.html

相关文章

安装GSN3 1.5.1模拟器

安装GSN3 1.5.1模拟器

现在已经没有人用dynamips直接去模拟ios,主要是拓扑搭建比较麻烦,以前搞的MPLS拓扑还得自己写FRSW.conf、BriSW.conf,还的自己写Bat添加接口,桥接lo网卡例如title&...

解除迪普负载均衡ADX3000-TA登陆锁定

解除迪普负载均衡ADX3000-TA登陆锁定

这破玩意儿web页面登陆输入错一次密码,就会出现admin用户被锁定的情况,查了文档默认锁定为1800秒,如果期间不登录设备,过30分钟自动解锁。console口无密码,可以命令直接解除锁定状态<...

锐捷无线控制器WS6108将AP组关联SSID

锐捷无线控制器WS6108将AP组关联SSID

将楼层AP关联到AP组后,AC首页点击“添加无线网络”在“wifi网络名称”中选择要关联的SSID后,点击“编辑”点击“下一步”在最下面的组中,点击“+添加”然后左侧选择一个需要关联的组wireles...

锐捷交换机配置guest登陆用户名和密码使用最低权限级别

锐捷交换机配置guest登陆用户名和密码使用最低权限级别

锐捷和思科一样,进入不同的权限等级时,如果权限等级越高,在设备中能进行的操作就越多。但是多数只使用两个权限等级: 权限等级1的用户exec模式,权限等级15的特权exec模式缺省配置下登录设备是用户...

解决富士施乐DocuCentre-V C2263不同vlan不互通问题

解决富士施乐DocuCentre-V C2263不同vlan不互通问题

7楼客户端地址为172.19.71.10,20楼打印机地址为172.19.201.136,出现问题为客户端PING打印机不通,无法连接打印机。查看对照表,7楼用户VLAN为70120楼为VLAN200...

华为S5700升级VRP

华为S5700升级VRP

清除配置<xixianxinqu>  reset saved-configuration  Warning: The action will delete the sa...