请教大家:
m9000作为数据中心防火墙,一条线路到校园网核心,一条线路到数据中心核心,使用三层互联。数据中心设备的网关都在9000上。
目前是将数据中心内部作为dmz区,对于trust和untrust有点困惑,安全域是和接口关联的吧?那我如何实现内网是trust,外网是untrust呢?因为内网和外网的策略还是不一样的。
(0)
你的数据中心核心输入trust,与数据中心核心互联的接口加入trust域。与校园网的也可以加到trust域,你这跑的都是内网吗。如果有外网就把外网专线互联的接口加到untrust域
(0)
如果感觉和校园网分开,可以使用两个安全域
如果感觉和校园网分开,可以使用两个安全域
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明