f1000-ai-10防火牆能不能做堆疊,以及限製windows自動更新流量。
目前有4台防火牆,能不能堆疊出性能更好的,有沒有必要購買上網行為管理?
(0)
最佳答案
您好,可以堆疊,可以添加ACG模塊,做行為管理,參考
如圖-1,某公司由於網絡規模迅速擴大,之前的設備Device A已經不能滿足業務處理需求,因此公司新購入一台設備Device B。具體需求如下:
· 為了便於管理,將兩台設備組成IRF。
· Device A作為主設備。
圖-1 IRF配置組網圖
本舉例是在F1060的F9345版本上進行配置和驗證的。
# 選擇“係統 > 高級虛擬化 > IRF”,進入配置頁麵。
# 單擊“IRF端口”數值為2的一欄右側的<配置>按鈕,參數配置如下。
圖-2 Device A的IRF配置
# 單擊<確定>按鈕,完成配置。
# 選擇“係統 > 虛擬化 > IRF”,進入配置頁麵。
# 單擊“IRF端口”數值為1的一欄右側的<配置>按鈕,參數配置如下。
圖-3 Device B的IRF配置
# 單擊<確定>按鈕,完成配置。
# Device B會自動重啟,Device B的成員ID和物理端口編號發生改變,重啟完成後Device A和Device B成功建立IRF。
# 用主設備(Device A)的管理地址登錄Web頁麵,選擇“係統 > 高級虛擬化 > IRF”,查看IRF端口為UP狀態的相關信息,如下圖所示。
圖-4 IRF相關信息
(0)
暫無評論
F1000-AI-10不支持IRF
如果需要限製windows更新的話,需要選配acg授權並注冊更新特征庫到最新
然後配置安全策略或限速策略進行管控
(0)
暫無評論
您好,請知:
f1000-ai-10防火牆能做堆疊,但是現在開局建議使用RBM來部署。
另外限製windows更新的需求,可以使用防火牆的上網行為管理來限製,或者根據更新的端口用安全策略來限製。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論