f1000-ai-10防火墙能不能做堆叠,以及限制windows自动更新流量。
目前有4台防火墙,能不能堆叠出性能更好的,有没有必要购买上网行为管理?
(0)
最佳答案
您好,可以堆叠,可以添加ACG模块,做行为管理,参考
如图-1,某公司由于网络规模迅速扩大,之前的设备Device A已经不能满足业务处理需求,因此公司新购入一台设备Device B。具体需求如下:
· 为了便于管理,将两台设备组成IRF。
· Device A作为主设备。
图-1 IRF配置组网图
本举例是在F1060的F9345版本上进行配置和验证的。
# 选择“系统 > 高级虚拟化 > IRF”,进入配置页面。
# 单击“IRF端口”数值为2的一栏右侧的<配置>按钮,参数配置如下。
图-2 Device A的IRF配置
# 单击<确定>按钮,完成配置。
# 选择“系统 > 虚拟化 > IRF”,进入配置页面。
# 单击“IRF端口”数值为1的一栏右侧的<配置>按钮,参数配置如下。
图-3 Device B的IRF配置
# 单击<确定>按钮,完成配置。
# Device B会自动重启,Device B的成员ID和物理端口编号发生改变,重启完成后Device A和Device B成功建立IRF。
# 用主设备(Device A)的管理地址登录Web页面,选择“系统 > 高级虚拟化 > IRF”,查看IRF端口为UP状态的相关信息,如下图所示。
图-4 IRF相关信息
(0)
暂无评论
F1000-AI-10不支持IRF
如果需要限制windows更新的话,需要选配acg授权并注册更新特征库到最新
然后配置安全策略或限速策略进行管控
(0)
暂无评论
您好,请知:
f1000-ai-10防火墙能做堆叠,但是现在开局建议使用RBM来部署。
另外限制windows更新的需求,可以使用防火墙的上网行为管理来限制,或者根据更新的端口用安全策略来限制。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论