客戶有一台防火牆下邊掛了3台核心交換機,現在要加一台上網行為管理設備管理審計所有流量,計劃旁掛在防火牆上,通過策略路由引流到上網行為管理設備。
internet
(0)
最佳答案
1、首先出局方向的優先級,策略>路由>NAT
2、入局方向優先級:NAT>策略>路由
針對你這個拓撲,我建議在防火牆做鏡像,把鏡像流量丟給ACG即可
(0)
那就不是優先級的問題了,鏡像可以管理流量嗎,還是隻能審計呢
需求先要定好,要隻是審計你放在中間,要管控你的放在核心上。
(0)
三台核心分別連在防火牆上
三台核心分別連在防火牆上
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
鏡像隻能審計