当前位置:首页 > 网络 > SANGFOR AF-1520 透明模式

SANGFOR AF-1520 透明模式

网络4年前 (2019-03-06)

SANGFOR AF-1520 透明模式

深信服AF1520透明模式设置后,可以为旁路进行管理,不更改现网环境拓扑


SANGFOR AF-1520 透明模式

网络--接口中将上联eth1和下联eth2改为2层透明接口,默认类型为access,eth3接入现网LAN并配置地址做为管理地址


SANGFOR AF-1520 透明模式

将上联eth1改为非信任区域,下联eth2改为信任区域,默认的eth0和新增的eth3为管理区域


SANGFOR AF-1520 透明模式

策略--访问控制--应用控制策略,新建一个策略使得内网用户可以上网。

策略名称WAN,网络对象全部,区域为信任区和非信任区,端口为全部


SANGFOR AF-1520 透明模式

目的网络对应全部,区域为信任区和非信任区

应用服务/应用为any,全天生效,动作允许


SANGFOR AF-1520 透明模式

此网上策略必须在默认策略之上


SANGFOR AF-1520 透明模式

使用向导模式生成安全防护的策略


本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/281.html

相关文章

锐捷无线控制器WS6108将AP组关联SSID

锐捷无线控制器WS6108将AP组关联SSID

将楼层AP关联到AP组后,AC首页点击“添加无线网络”在“wifi网络名称”中选择要关联的SSID后,点击“编辑”点击“下一步”在最下面的组中,点击“+添加”然后左侧选择一个需要关联的组wireles...

锐捷交换机配置guest登陆用户名和密码使用最低权限级别

锐捷交换机配置guest登陆用户名和密码使用最低权限级别

锐捷和思科一样,进入不同的权限等级时,如果权限等级越高,在设备中能进行的操作就越多。但是多数只使用两个权限等级: 权限等级1的用户exec模式,权限等级15的特权exec模式缺省配置下登录设备是用户...

解决富士施乐DocuCentre-V C2263不同vlan不互通问题

解决富士施乐DocuCentre-V C2263不同vlan不互通问题

7楼客户端地址为172.19.71.10,20楼打印机地址为172.19.201.136,出现问题为客户端PING打印机不通,无法连接打印机。查看对照表,7楼用户VLAN为70120楼为VLAN200...

配置IP Access List将无线网与有线网隔离

配置IP Access List将无线网与有线网隔离

锐捷核心交换访问控制列表标号如下S8605E(config)#access-list ?   <1-99>    &...

多区域OSPF

多区域OSPF

R1配置interface Loopback0  ip address 1.1.1.1 255.255.255.0 interface ...

锐捷交换机S2928G-24P恢复rgos

锐捷交换机S2928G-24P恢复rgos

设备电源指示灯正常,所有电口灯均不亮,光口灯正常,插入console线后,开机出现send download request,无法正常进入用户模式,判断为设备软件版本丢失,需要在Ctrl层下恢复在ct...