SANGFORNGAFv71度渠道初级认证培训03常见网络环境部署.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《SANGFORNGAFv71度渠道初级认证培训03常见网络环境部署.ppt》由会员分享,可在线阅读,更多相关《SANGFORNGAFv71度渠道初级认证培训03常见网络环境部署.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、部署说明 NGAF部署能力的提高,让工程师了解在各种环境下,选择最优的部署模式。为了让AF适应各种环境的部署能力,和可扩展性,NGAF没有单独的部署模式可以选择,AF的部署模式是由各个网口的属性决定的。根据网口属性分为:物理接口、子接口、vlan接口、聚合接口。根据网口工作区域划分为:2层区域口、3层区域口、虚拟网线区域口。其中物理口可选择为:路由口、透明口、虚拟网线口、镜像口。1、路由模式(lan对端路由口)路由部署思路:1、设置lan口为路由口即可(lan口对端的接口可以是三层口也可以是access口)2、路由模式(lan对端trunk口)路由模式下,对端是trunk口Trunk口部署思路
2、:1、设置lan口为trunk口,并设置对应的vlan号的vlan接口,这种模式类似3层虚拟接口交换机。2、路由模式(lan对端trunk口)3、透明模式(access环境) 透明模式部署也是最常见的部署模式access部署思路:1、网口设置成透明口,设置对应的vlan号即可,如果线路传输的数据不包含vlan标签,选择默认的vlan1。2、除了可以配置eth0作为管理口外,也可以使用新建vlan1对应的3层口veth1来管理设备,需要确保NGAF的veth1接口的IP与前后端设备接口属于同网段。3、透明模式(access环境)4、透明模式(trunk环境)如果链路是承载着多个vlan的trun
3、k链路,可以采用透明trunk模式部署。与NGAF对接的其他网络设备的接口一般也都是配置了trunk模式,或者是路由子接口模式。Trunk部署思路:1、把2个网口配置成trunk口接口,trunk所有vlan。2、配置相对应的任何vlan虚拟接口给AF设备,以用于管理和上网更新规则库,也可以用manage口。4、透明模式(trunk环境)5、虚拟线路虚拟网线部署是最常见的部署模式,也是适用范围最广,最提倡的一种部署模式。部署思路:1、采用虚拟网线方式部署时不需要考虑NGAF前后设备接口属性和链路属性,直接把网口配置成了虚拟线路口后,配对部署即可。2、分配一个可用的IP给设备的任意一个路由口并配
4、置默认路由,该IP可以用于管理设备,更新规则库等。5、虚拟线路6、路由模式(wan口路由口,内网服务器有公网IP,启用ARP代理)在全路由模式下实现此需求的部署思路:1、接口都配置为路由口,然后采用arp代理的方式实现服务器区域和公网网关的互相通讯。6、路由模式(wan口路由口,内网服务器有公网IP,启用ARP代理)arp代理功能,该拓扑图,必须选择eth37、旁路模式旁路模式部署NGAF仅支持的功能有:APT(僵尸网络)PVS(实时漏洞分析)WAF(web应用防护)IPS(入侵防护系统)DLP(数据泄密防护)网站防篡改部分功能(客户端保护)其余功能均不能实现,例如Vpn功能,网关(smtp/
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SANGFORNGAFv71 渠道 初级 认证 培训 03 常见 网络 环境 部署
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内