99久久全国免费观看_国产一区二区三区四区五区VM_久久www人成免费看片中文_国产高清在线a视频大全_深夜福利www_日韩一级成人av

配置出口雙機設(shè)備教程(深信服廠商舉例)

項目背景:

某單位出口設(shè)備均采用深信服設(shè)備,因為三級等保要求核心設(shè)備冗余,所以出口設(shè)備和各區(qū)域AF都采用雙機部署,下面給出各個設(shè)備部署方式及配置

網(wǎng)絡(luò)拓?fù)?

設(shè)備部署情況

AD:

部署模式:路由部署/雙機熱備

出口加兩個傻瓜交換機,外網(wǎng)先接入交換機再接入AD,外網(wǎng)不直接入AD,否則無法做雙機

1、接口配置

接口IP配置

配置接口的健康檢查

2、內(nèi)網(wǎng)地址段回包路由,指向出口AF

3、業(yè)務(wù)地址段NAT配置

業(yè)務(wù)地址段在此出網(wǎng)

地址轉(zhuǎn)換處無法修改源IP地址配置,需要在“資源管理”—“規(guī)則地址庫”處修改

4、配置主備信息

故障切換條件設(shè)置的內(nèi)網(wǎng)故障時切換、或者兩條外網(wǎng)線路同時故障時切換

出口AF:

部署模式:路由模式/雙機熱備

1、接口配置

配置相應(yīng)接口及區(qū)域

2、路由設(shè)置

由于業(yè)務(wù)和辦公都在出口AF上,所以需要通過源地址策略路由將業(yè)務(wù)和辦公分別指向下一跳

業(yè)務(wù)地址段策略路由

辦公地址段策略路由

3、地址轉(zhuǎn)換

辦公地址段在AF上做NAT轉(zhuǎn)換,都代理為AF接口IP訪問互聯(lián)網(wǎng),而業(yè)務(wù)地址段NAT在AD上做,無需在此配置

4、策略配置

訪問外網(wǎng)均為全放通策略

5、雙機配置

基本心跳信息配置

雙機熱備

配置同步配置,按需選擇

AC

部署模式:網(wǎng)橋部署/主主模式

1、雙網(wǎng)橋配置,勾選“雙網(wǎng)橋鏈路同步”

2、用戶及策略配置

新增用戶

配置認(rèn)證策略

上網(wǎng)權(quán)限策略

3、雙機主主配置

辦公AF

部署模式:路由部署/雙機熱備

1、接口配置

2、路由配置

因為要上公網(wǎng),所以需要將默認(rèn)路由指向出口AF

3、策略配置

4、雙機配置

雙機配置和出口AF一致,不在贅述了,主要主要需要修改網(wǎng)口監(jiān)控和鏈路監(jiān)控的配置

業(yè)務(wù)AF

部署模式:透明部署/雙機熱備

業(yè)務(wù)交換機和核心交換機直接對接,業(yè)務(wù)交換機默認(rèn)路由指向核心交換機,AF做透明部署安全防護(hù)

1、接口配置

2、策略配置

3、雙機配置

雙機配置如上AF一致,透明部署的雙機熱備無需配置接口鏈路監(jiān)控

聲明:本內(nèi)容為作者獨立觀點,不代表電子星球立場。未經(jīng)允許不得轉(zhuǎn)載。授權(quán)事宜與稿件投訴,請聯(lián)系:editor@netbroad.com
覺得內(nèi)容不錯的朋友,別忘了一鍵三連哦!
贊 2
收藏 1
關(guān)注 35
成為作者 賺取收益
全部留言
0/200
成為第一個和作者交流的人吧
主站蜘蛛池模板: 亚洲精品AⅤ在线国自产拍 美国人泡妞xxxxwww免费看 | 一区二区三区黄色录像 | www.日韩| 日韩一区二区精品 | 国产在线精品国自产拍影院同性 | 成人av免费观看 | 国产在线999 | 超碰91资源| 视频一区视频二区视频 | 亚洲一区二区视频在线观看 | 青草综合一区二区三区 | 扒开双腿猛进入喷水高潮视频 | 亚洲三区一区 | 国产国语在线播放视频 | 国产精品一区二区三区视频网站 | 久热精品视频在线观看 | 日韩在线一二三 | 国产精品无码一区二区三区无卡 | 邻居少妇张开腿让我爽了在线观看 | 亚洲理论av | 91区国产 | AAA无码偷拍亚洲 | 18禁美女裸体爆乳无遮挡 | 精品国产一区二区三区久久 | 国产性一交一乱一伦一色一情 | 一级爰片| 成人活性生交大片免费看 | 精品久久久久久久久久岛国gif | 女人久久久 | 色噜噜狠狠色综合网图区 | 在线观看黄色片 | 国产精品成人亚洲一区二区 | 中文字幕免费精品一区高清 | 久久久乱码精品亚洲日韩 | 国内精品免费久久久久软件 | 亚洲美女久久 | 久艹精品 | 伊人久久精品欧洲综合网 | 麻豆乐园 | 少妇对白露脸打电话系列 | 成人一区二区三区在线观看 |