旁路模式
部署思路:1、连接旁路口eth3到邻接核心交换机设备
2、连接管理口并配置管理ip
3、启用管理口reset功能
网络配置
接口/区域 --> eth0
描述:管理口
类型:路由
所属区域:guanli
基本属性:允许ping
ipv4:连接类型:静态ip
静态IP地址:10.251.251.251/24
30.30.30.230/24
接口/区域 --> eth3
描述:管理口
类型:旁路镜像
所属区域:panglu
启用旁路流量统计
内网IP组:neiwang (新建内网IP组,将内网IP都加进去)
导航菜单 --> 系统
网络参数
勾选:旁路reset
旁路模式部署AF仅支持的功能有:
APT(僵尸网络)
PVS(实时漏洞分析)
WAF(web应用防护)
IPS(入侵防护系统)
DLP(数据泄密防护)
其余功能均不能实现。
部署AF(下一代防火墙)6旁路模式
最新推荐文章于 2025-03-11 22:46:55 发布