当前位置:首页 > 网络 > SANGFOR AF-1520 透明模式

SANGFOR AF-1520 透明模式

网络2年前 (2019-03-06)

SANGFOR AF-1520 透明模式

深信服AF1520透明模式设置后,可以为旁路进行管理,不更改现网环境拓扑


SANGFOR AF-1520 透明模式

网络--接口中将上联eth1和下联eth2改为2层透明接口,默认类型为access,eth3接入现网LAN并配置地址做为管理地址


SANGFOR AF-1520 透明模式

将上联eth1改为非信任区域,下联eth2改为信任区域,默认的eth0和新增的eth3为管理区域


SANGFOR AF-1520 透明模式

策略--访问控制--应用控制策略,新建一个策略使得内网用户可以上网。

策略名称WAN,网络对象全部,区域为信任区和非信任区,端口为全部


SANGFOR AF-1520 透明模式

目的网络对应全部,区域为信任区和非信任区

应用服务/应用为any,全天生效,动作允许


SANGFOR AF-1520 透明模式

此网上策略必须在默认策略之上


SANGFOR AF-1520 透明模式

使用向导模式生成安全防护的策略


本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/281.html

相关文章

解决富士施乐DocuCentre-V C2263不同vlan不互通问题

解决富士施乐DocuCentre-V C2263不同vlan不互通问题

7楼客户端地址为172.19.71.10,20楼打印机地址为172.19.201.136,出现问题为客户端PING打印机不通,无法连接打印机。查看对照表,7楼用户VLAN为70120楼为VLAN200...

安装GSN3 1.5.1模拟器

安装GSN3 1.5.1模拟器

现在已经没有人用dynamips直接去模拟ios,主要是拓扑搭建比较麻烦,以前搞的MPLS拓扑还得自己写FRSW.conf、BriSW.conf,还的自己写Bat添加接口,桥接lo网卡例如title&...

华为VXLAN 2层互通

华为VXLAN 2层互通

模拟需求为企业已经建成比较成熟的园区网络,但是没有专用的数据中心网络,所有的服务器分布在不同的部门,并且不具备集中放置的条件。现在用户希望在已有园区网络上构建一个虚拟的数据中心网络需求如下:1.将散落...

华为VXLAN 3层互通(静态集中式网关)

华为VXLAN 3层互通(静态集中式网关)

模拟需求为企业已经建成比较成熟的园区网络,但是没有专用的数据中心网络,所有的服务器分布在不同的部门,并且不具备集中放置的条件,现在用户希望在已有园区网络上构建一个虚拟的数据中心网络,需求如下:1.将散...

华为super vlan

华为super vlan

超级vlan也就是vlan聚合(vlan aggregation)。是指在一个主vlan下包括多个处于同一个ip网段的从vlan,但只需要给主VLANif配置IP地址,每个从vlan使用主vlan的V...

解决H3C MSR光转电、电转光后DHCP无法获得地址

解决H3C MSR光转电、电转光后DHCP无法获得地址

电信进来的光纤接入光猫后,转为电后接入MSR的Ge1口,Ge0口出来根6类线插入TP-link光纤收发器后电转光,接入光纤法兰盘W26,W26与A2相连,A和B机房A2-A2相连,B机房A2-L2相连...