部署AF(下一代防火墙)6旁路模式

旁路模式
部署思路:1、连接旁路口eth3到邻接核心交换机设备
2、连接管理口并配置管理ip
3、启用管理口reset功能
在这里插入图片描述
网络配置
接口/区域 --> eth0
描述:管理口
类型:路由
所属区域:guanli
基本属性:允许ping
ipv4:连接类型:静态ip
静态IP地址:10.251.251.251/24
30.30.30.230/24
在这里插入图片描述
接口/区域 --> eth3
描述:管理口
类型:旁路镜像
所属区域:panglu
启用旁路流量统计
内网IP组:neiwang (新建内网IP组,将内网IP都加进去)
在这里插入图片描述
导航菜单 --> 系统
网络参数
勾选:旁路reset
在这里插入图片描述
旁路模式部署AF仅支持的功能有:
APT(僵尸网络)
PVS(实时漏洞分析)
WAF(web应用防护)
IPS(入侵防护系统)
DLP(数据泄密防护)
其余功能均不能实现。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值