部署AF(下一代防火墙)4虚拟线路部署
虚拟网线部署时最常见的部署模式,也是适用范围最广,最提倡的一种部署模式。
部署思路:
1、采用虚拟网线方式部署时不需要考虑AF前后的设备接口属性和链路属性,直接把网口配置成了虚拟线路口后,配对部署即可。
2、分配一个可以用的ip给设备的任意一个路由口并配置默认路由,该ip可以用于管理设备,更新规则库,防篡改模块更新缓存等。
网络配置
接口/区域 – eth2
类型:虚拟网线
所属区域:外网接口
接口1:eth2
基本属性:wan
接口/区域 – eth3
类型:虚拟网线
所属区域:内网接口
接口1:eth3
接口2:eth2
基本属性:
检查是否生成虚拟网线对