下一代防火墙组网简介

本文详细介绍了下一代防火墙(AF)的多种部署模式,包括路由模式、透明模式、虚拟网线模式、混合模式和旁路模式。每个模式的特点和应用场景进行了阐述,并特别强调了物理接口的角色,如路由接口、透明接口和旁路镜像接口等。此外,还提及了接口的配置注意事项,如管理口的固定属性和多线路授权需求。同时,文章也提及了区域的概念,作为本地逻辑安全区域的定义和重要性。

部署模式简介

AF基本应用场景

 

部署模式简介

下一代防火墙具备灵活的网络适应能力,支持:路由模式、透明模式、虚拟网线模式、混合模式、旁路模式。

接口

AF有哪些接口?

Ø根据接口属性分为:物理接口、子接口、VLAN接口、聚合接口

     其中物理口可选择为:路由口、透明口、虚拟网线口、旁路镜像口。

Ø根据接口不同工作层面,可分为:二层区域、三层区域、虚拟网线区域。

AF的部署模式是由各个接口的属性决定的。

 

物理接口

     物理接口与AF设备面板上的接口一 一对应(eth0为manage口),根据网口数据转发特性的不同,可选择路由、透明、虚拟网线和旁路镜像4种类型,前三种接口又可设置WAN 或非WAN属性。

物理接口无法删除或新增,物理接口的数目由硬件决定(个别平台支持可扩展)。

路由接口

路由接口:

如果设置为路由接口,则需要给该接口配置IP地址,且该接口具有路由转发功能。

 

管理口:

Eth0为固定的管理口,接口类型为路由口,无法修改。Eth0可增加管理IP地址,默认的管理IP 10.251.251.251/24如需修改,AF8.0.13版本后,可在系统】-【通用配置】-【网络参数中进行修改。

 

 

透明接口

透明接口:

透明接口相当于普通的交换网口,不需要配置IP地址,不支持路由转发,根据MAC地址表转发数据。

虚拟网线接口

旁路镜像接口

聚合接口

子接口

VLAN接口

接口设置注意事项

1.     设备支持配置多个WAN属性的路由接口连接多条外网线路,但是需要开通多条线路的授权。

 2.     管理口不支持设置成透明接口或虚拟网线接口,如果要设置2对或2对以上的虚拟网线接口,则必须要求设备不少于5个物理接口,预留一个专门的管理口Eth0

 3.      一个路由接口下可添加多个子接口,路由接口的IP地址不能与子接口的IP地址在同网段。

区域

什么是区域

Ø是本地逻辑安全区域的概念
Ø一个或多个接口所连接的网络

区域

 

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值