現網防火牆旁掛,客戶不想通過引流方式將流量經過防火牆,想在交換機上做端口鏡像,將流量複製給防火牆,讓防火牆能監控並掃描發過來的流量,生成一些安全日誌,請問華三防火牆能實現這個功能嗎
(0)
最佳答案
防火牆隻是旁掛審計嗎,感覺不太行,安全日誌需要命中安全策略,在交換機做端口鏡像隻是把流量鏡像到防火牆,而實際防火牆不轉發。看下這個V7防火牆旁路部署結合track NQA典型配置案例 - 知了社區
也可以參考一下這個F1000-AI-35 鏡像流量 - 知了社區
(0)
可以呀,鏡像過來隻做檢測,可以參考ips的這個案例
https://zhiliao.h3c.com/Theme/details/226205
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論