千家信息网

深信服NGAF 虚拟网线模式部署案例

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,NGAF 虚拟网线模式部署案例1.1NGAF 虚拟网线部署介绍虚拟网线部署与透明部署类似,但是应用场景有所不同。虚拟网线主要应用于多网桥的情况下。当客户需要利用多网桥来部署 NGAF 设备,建议使用虚
千家信息网最后更新 2025年12月01日深信服NGAF 虚拟网线模式部署案例

NGAF 虚拟网线模式部署案例

1.1NGAF 虚拟网线部署介绍

虚拟网线部署与透明部署类似,但是应用场景有所不同。虚拟网线主要应用于多网桥的情况下。当客户需要利用多网桥来部署 NGAF 设备,建议使用虚拟网线,而不用透明部署。主要是由于多网桥下容易出现 MAC 表错乱问题,虚拟网线设置后,不需要查找 MAC 表,数据从一个口进来,直接从虚拟网线设置的另外一个口转发。

客户环境与需求:某客户网络环境如下图所示,出口为艾泰路由器,内网两个三层交

换机,H3C-A划分出5个网段VLAN1050,内网有AD域控做DNSDHCP服务通过VLAN10链接交换机和路由器。客户希望透明部署 NGAF 设备,不更改原来的上网方式。该环境下需要使用虚拟网线来部署。

2原网络配置

艾泰本地LAN192.168.10.2

路由表


H3C-A 配置情况

默认路由

  1. 0.0.0.0 .0.0.0.0 192.168.10.2

VLAN划分如图

H3C-B链接VLAN40端口,扩展物理LAN口,内部PC通过VLAN40上网

1.3深信服NGAF配置虚拟网线(WANeth2,LANeth3

2.1对物理接口划分区域

接口/区域---物理接口


接口/区域---区域

2.2进入『网络配置』→『接口/区域』→『接口联动』,点击新增,界面设置如下:

2.3放通防火墙规则,由于防火墙默认禁止所有数据,需要在『内容安全』→『应用控制策略』,新增一条规则,放通内网区和外网区互通的数据。界面配置如下:

3配置NGAF可远程管理

NGAF配置eht3连接类型为DHCP,连接H3C-B获取VLAN40ip192.168.40.161,连通外网可更新规则库等信息

艾泰路由添加一条IP/MAC规则把NGAFip 192.168.40.161绑定,添加L2TP×××账号,可远程管理内网.



网线 配置 接口 区域 路由 客户 规则 数据 物理 环境 网络 网桥 应用 交换机 情况 界面 设备 路由器 远程管理 链接 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 投资软件开发如何分配收益 宁波海葵网络技术有限公司 数据库日志文件增长过快 望奎软件开发项目管理 学校网络安全检查内容有哪些 网络安全及舆情知识测试题 虚拟机怎么查看数据库密码 网络安全整改工作票 软件开发各阶段的交付文档 网站服务器最低配置 网络安全责任制心得 大数据仓库用的是什么数据库 运城市网络安全培训学校 昆山网络技术转让来电咨询 纳什 数据库 湖北中医药大学网络安全 广州博彩软件开发公司 关键信息基础网络安全检查 数据库工作引擎失败 乐刻网络网络技术有限公司 数据库系统概论课程导学设计分析 淮安软件开发定制费用 全国绿色建材采信应用数据库官网 服务器换内存 数据库数据控制功能有哪些 b站监测到本地时间与服务器时间 焊接专家数据库 计算机网络技术专业大一学什么 我的世界微软服务器地址 山海战记服务器
0