不太理解如下拓扑,如果内网有多个vlan怎么搞。如果外网访问是否能阻断呢。如果可以是怎么个原理,能否详细的解释一下呢?
-
(0)
最佳答案
和vlan没有关系吧 旁路得在交换机配置镜像吧
(1)
您可以看一下图中的注意,是配置两个接口,一个镜像,一个阻断,不太明白他写的,阻断口的vlan和用户的vlan要在同一vlan内
如果我内网有多个vlan呢,或者外网访问怎么阻断呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1、如果这么配置了,就是改变了逻辑拓扑了,所有流量先经过WAF,再到服务器。 2、您说的配置和交换机同一个vlan,是和最终用户同一个vlan呢,还是和什么同一vlan 3、如果外网访问进来,怎么阻断呢?
最终用户和防火墙的阻断口都可以在同一个vlan。如果只对外提供web服务,需要做好nat外网映射,同时需要做好访问控制,只能访问web服务,其他全部阻断。
那你这个部署就不是旁组阻断了,是透明或者反代。而且你说的是最终用户,如果最终用户有100个vlan呢?