信息类别 详情
设备名称 FW
设备型号 SecPath F1000 - AK155
软件版本 7.1.064,Release 9660P51
序列号 210235A2D0B197000002
集群模式 集群模式
IRF成员状态 Slot1 主
系统时间 2025 - 06 - 30 11:10:54
系统运行时间 128天15时30分23秒
硬件版本 Ver.A
Boot ROM版本 Basic Version: 2.06 ;Extend Version: 2.06
现在路由模式部署,代理内网上网和、端口映射和SSL VPN,现在设备性能瓶颈,想要将防火墙设备旁路部署到内网只提供SSL VPN功能,是否支持切换。
(0)
最佳答案
支持
(0)
有详情文档吗,我是用户,很多细节不清楚。
核心所有流量策略路由引流到防火墙,防火墙路由再回到交换机然后经过默认路由转发就行。或者通过核心配置vpn实例隔离路由表,让流量能够先过一遍防火墙回来再正常转发出去就行。没有专门的文档
https://zhiliao.h3c.com/Theme/details/110739
这里有个案例
物理旁挂
逻辑串联
这样理解
https://zhiliao.h3c.com/Theme/details/145065
(0)
只使用SSL VPN的功能?做好配置,出口设备把ssl gateway的address port映射出来就行
如果是IP接入,把AC接口网段的路由指到这个配置SSL VPN的防火墙
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
核心所有流量策略路由引流到防火墙,防火墙路由再回到交换机然后经过默认路由转发就行。或者通过核心配置vpn实例隔离路由表,让流量能够先过一遍防火墙回来再正常转发出去就行。没有专门的文档