如图中所示,一个属于旁挂防火墙,另一个属于直连防火墙,这两个在部署的时候有什么不同,具体需要怎么配置
(0)
最佳答案
旁挂可以做流量监控也可以做引流配置。
流量监控只是对应设备流量进行监控,不会对现网流量做出改变。
旁路引流的方式,可能对于流量做出改变。也可以调用ips、防病毒等等功能,对应流量进行过滤。
但是旁路部署,域间策略如果是单线的,需要所有接口配置在同一个安全域。放行对应的域间策略。
如果是直连的方式,除了对应流量本身做限制策略之外,当设备出现故障时,除非配置了baypass模块,不然会直接影响业务。但是旁路监控与旁路引流(会失去对流量的安全过滤)则不会。
(0)
旁挂会多出来 引流或者镜像的配置, 直接的话 交换机就是正常的路由配置。 然后就是安全域的配置有一点点区别,看你自己怎么定义安全域了
旁挂会多出来 引流或者镜像的配置, 直接的话 交换机就是正常的路由配置。 然后就是安全域的配置有一点点区别,看你自己怎么定义安全域了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明