防火墙旁挂能否实现内网各网段之间通过防火墙做访问控制,附件是知了社区找到的防火墙旁挂案例,内网终端的网关在汇聚交换机上,内网数据出去核心或者外网的时候,数据流可以实现经过防火墙区域之间的安全策略做控制,现在是汇聚下面的内网各网段之间可不可以通过防火墙的安全策略做控制,怎么实现,谢谢
(0)
最佳答案
拓扑架构是这样的,内网终端网段的网关在汇聚上面,客户一定要把各个网段之间的访问数据流经过防火墙,不能在汇聚上面做高级的访问控制列表,内网接口怎么加入trust区域?
(0)
如果是汇聚下面的网段之间不能互访,且网关只是在汇聚上,没有上到核心。直接在汇聚上使用高级ACL来进行控制即可。因为数据包都没到核心和防火墙。
(0)
暂无评论
配置多条安全策略规则就可以了,比如内网接口加入trust安全域,配置trust到trust安全域的策略,source-ip 后面跟的地址对象组为内网的不同网段。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论