在出口同时存在路由器、防火墙、IPS、ACG的情况下,怎样设计拓扑较为合理。可能的话,大概说说原因
(0)
最佳答案
建议将防火墙放在出口做访问控制,接下来时IPS入侵防御做深度检测,但是建议在防火墙和IPS之间串入交换机,防火墙和IPS都是放通相应的策略,都需要进行状态检测。剩下的按照如上组网就可以。
(0)
防火墙和IPS之间串入交换机是做什么呢?
就是做简单的转发,在网络部署过程中只是不建议防火墙和IPS之间直接串联部署
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
就是做简单的转发,在网络部署过程中只是不建议防火墙和IPS之间直接串联部署