组网为图二,第三方安审设备接在AC上做安审,在此基础上第三方无法抓取加密流量进行安审,这种情况是不是需要改成本地转发?AP、POE交换机均改为trunk接口模式?
(0)
最佳答案
本地转发流量就不经过ac了
本地转发poe交换机接AP接口配trunk,pvid配置ap管理vlan,放通业务vlan和管理vlan
ac对ap下发map文件
集中转发改本地转发参考
https://zhiliao.h3c.com/Theme/details/20136
map文件配置参考
(0)
那是不是得在集中转发现在在跑的基础上下发map文件?再修改poe交换机的配置
集中转发的话数据还是走ac,下发map意义不大
改完poe交换机再下发map,然后在改本地转发
做镜像不能满足第三方要求嘛?
(0)
本来是在ac上做镜像给第三方的,但是说不行
本来是在ac上做镜像给第三方的,但是说不行
与第三方设备怎么对接的?
(0)
在ac的出口做吗
做镜像给第三方
集中转发在ac上做镜像就可以
在ac的出口做吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
改完poe交换机再下发map,然后在改本地转发