网络出口现有新设备:两台路由器SR6608/两台防火墙F5030/两台入侵检测T1060/一台ACG1000.
1.设备该怎么组网??放在网络最外面的设备是哪一个好一点,为什么?
2.哪些设备可以做IRF,有必要做IRF??安全设备对横向流量的支持不是很好,那么做IRF 有意义么?
初步构思的拓扑图:其他工程师说可以把IPS放在网络的外层(网络边沿),可是我想不通其原由
(0)
最佳答案
防火墙放外面,安全
(0)
哥哥,能帮我回答一下,我问题中的为什么 么?你这么简单的一个回答,我这个问题就没人再回复了 呜呜
兄弟,这是很基本的一个组网,新买的这些型号都支持堆叠的,很老的另说,建议防火墙-路由器-ACG-核心 ,原因就是安全啊……IRF的原因也是安全啊,链路设备有备份,避免单点故障。
请问拓扑图用什么画的?
(0)
PPT
PPT
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
兄弟,这是很基本的一个组网,新买的这些型号都支持堆叠的,很老的另说,建议防火墙-路由器-ACG-核心 ,原因就是安全啊……IRF的原因也是安全啊,链路设备有备份,避免单点故障。