是的:
1. 透明流部署支持的网段防护
在透明流部署模式下,支持对同一网段的多台服务器进行防护(如 192.168.1.0/24)。依据信息:
透明模式设备相当于二层设备,可将多个接口连接到相同子网(如资料中提及的 1.1.1.0/24 网段防护)
通过自定义资产防护策略,可基于IP地址或网段配置(例如优先匹配最小掩码网段,如 /32 优先于 /24)
示例说明:配置 192.168.1.0/24 网段时,该网段下所有服务器流量均会被WAF检测和防护。
2. 透明流部署的多端口防护策略
设备在透明模式下解封装二至四层数据,根据用户规则进行过滤(资料明确提及“二层到四层过滤”),因此支持:
跨端口策略:可对不同端口(如HTTP/80、HTTPS/443)的流量应用独立防护规则。
策略生效位置:策略需绑定到桥接口(BVI)成员接口(若绑定到BVI接口自身将失效)。
3. 其他部署模式(如代理模式)的限制
反向代理模式:
仅支持单物理接口(资料明确说明“新WAF只能使用一个物理口,不能使用聚合口”)。
通常需逐台配置后端服务器,策略更聚焦于单服务器(如域名或IP绑定),网段级防护能力较弱。
透明代理模式:
需注意接口模式(如port_mode需调整为access_mode以兼容VLAN流量),否则可能导致日志缺失。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论