91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

深信服NGAF 虛擬網線模式部署案例

發布時間:2020-05-16 07:39:13 來源:網絡 閱讀:3755 作者:liweiyelove 欄目:安全技術

NGAF  虛擬網線模式部署案例

1.1NGAF  虛擬網線部署介紹

虛擬網線部署與透明部署類似,但是應用場景有所不同。虛擬網線主要應用于多網橋的情況下。當客戶需要利用多網橋來部署 NGAF 設備,建議使用虛擬網線,而不用透明部署。主要是由于多網橋下容易出現 MAC 表錯亂問題,虛擬網線設置后,不需要查找 MAC 表,數據從一個口進來,直接從虛擬網線設置的另外一個口轉發。

 

客戶環境與需求:某客戶網絡環境如下圖所示,出口為艾泰路由器,內網兩個三層交

換機,H3C-A劃分出5個網段VLAN1050,內網有AD域控做DNSDHCP服務通過VLAN10鏈接交換機和路由器。客戶希望透明部署 NGAF 設備,不更改原來的上網方式。該環境下需要使用虛擬網線來部署。

深信服NGAF  虛擬網線模式部署案例

2原網絡配置

艾泰本地LAN192.168.10.2

路由表

深信服NGAF  虛擬網線模式部署案例


H3C-A 配置情況

默認路由

  1. 0.0.0.0  .0.0.0.0 192.168.10.2

VLAN劃分如圖

深信服NGAF  虛擬網線模式部署案例

 

H3C-B鏈接VLAN40端口,擴展物理LAN口,內部PC通過VLAN40上網

 

1.3深信服NGAF配置虛擬網線(WANeth2,LANeth3

2.1對物理接口劃分區域

接口/區域———物理接口

深信服NGAF  虛擬網線模式部署案例

深信服NGAF  虛擬網線模式部署案例


接口/區域———區域

深信服NGAF  虛擬網線模式部署案例

深信服NGAF  虛擬網線模式部署案例

2.2進入『網絡配置』→『接口/區域』→『接口聯動』,點擊新增,界面設置如下:深信服NGAF  虛擬網線模式部署案例

2.3放通防火墻規則,由于防火墻默認禁止所有數據,需要在『內容安全』→『應用控制策略』,新增一條規則,放通內網區和外網區互通的數據。界面配置如下:

深信服NGAF  虛擬網線模式部署案例

3配置NGAF可遠程管理

NGAF配置eht3連接類型為DHCP,連接H3C-B獲取VLAN40ip192.168.40.161,連通外網可更新規則庫等信息

深信服NGAF  虛擬網線模式部署案例

艾泰路由添加一條IP/MAC規則把NGAFip 192.168.40.161綁定,添加L2TP×××賬號,可遠程管理內網.


 

 


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

嵊州市| 湘西| 阳谷县| 若尔盖县| 顺昌县| 桓仁| 海阳市| 赫章县| 奈曼旗| 奎屯市| 永顺县| 麻栗坡县| 盐城市| 屏山县| 台北市| 克东县| 潢川县| 贞丰县| 桂东县| 永昌县| 和平区| 河北省| 象州县| 河南省| 明光市| 扎兰屯市| 紫阳县| 梅州市| 桐乡市| 城步| 沙洋县| 福海县| 福建省| 札达县| 扎鲁特旗| 黔西县| 安庆市| 姚安县| 建阳市| 嘉禾县| 阿克陶县|