现有一台M9000旁路部署在核心S12508上,S12508上接公网,内网使用地址也为公网地址,现客户要求所有流量经过防火墙M9008,且M9008可以做到数据包过滤以及端口过滤等安全策略。
现有一台M9000旁路部署在核心S12508上,S12508上接公网,内网使用地址也为公网地址,现客户要求所有流量经过防火墙M9008,且M9008可以做到数据包过滤以及端口过滤等安全策略。
(0)
您好,请知:
M9008可以旁路部署,但是有如下几个要点需要注意,请参考:
1、M9008上涉及到的物理接口或VLAN需要加入安全域并放通域间策略。
2、做好M9008与S12508的三层互联及路由指向。
3、需要在S12508上配置策略路由,下一跳地址指向到M9008即可。
4、以下是S12500的用户手册连接,请参考策略路由部分:
(0)
暂无评论
您好,请知:
如下为同样操作场景案例,请参考
https://zhiliao.h3c.com/questions/dispcont/9756
如可解决您的问题,请采纳答案,谢谢!
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论