部署AF(下一代防火墙)7混合模式

混合模式(wan口交换口,内网服务器有公网IP)
混合模式部署,主要只AF的各个网口,既有2层口,又有3层口的情况,特别是当DMZ区域服务器集群需要配置公网IP地址的时候
部署思路:
1、服务器eth3和公网区域接口eth2配置成2层口,放到2层区域
2、内网口eth1配置为路由口
3、新建一个和eth2以及eth3对应vlun的3层区域接口并配置公网IP地址。用于代理内网方向上网及内网区域与服务器区域,外网区域策略控制
部署AF(下一代防火墙)7混合模式
网络配置
接口/区域 -->eth2
类型:透明
所属区域:wan
基本属性:wan口
ipv4:连接类型:Access
部署AF(下一代防火墙)7混合模式
接口/区域 -->eth3
类型:透明
所属区域:server
基本属性:
ipv4:连接类型:Access
部署AF(下一代防火墙)7混合模式
接口/区域 -->eth1
类型:路由
所属区域:lan
基本属性:
ipv4:连接类型:静态ip
静态IP地址:192.168.1.1/24
部署AF(下一代防火墙)7混合模式
接口/区域 -->Vlan接口
接口名称:veth1
所属区域:wan1
基本属性:允许pin
ipv4:连接类型:静态ip
静态IP地址:200.200.200.10/24
下一跳网关:200.200.200.2
部署AF(下一代防火墙)7混合模式