客户有一台防火墙下边挂了3台核心交换机,现在要加一台上网行为管理设备管理审计所有流量,计划旁挂在防火墙上,通过策略路由引流到上网行为管理设备。
internet
(0)
最佳答案
1、首先出局方向的优先级,策略>路由>NAT
2、入局方向优先级:NAT>策略>路由
针对你这个拓扑,我建议在防火墙做镜像,把镜像流量丢给ACG即可
(0)
那就不是优先级的问题了,镜像可以管理流量吗,还是只能审计呢
需求先要定好,要只是审计你放在中间,要管控你的放在核心上。
(0)
三台核心分别连在防火墙上
三台核心分别连在防火墙上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
镜像只能审计