AI赋能,重塑校园服务新范式,锐捷AI校园百事通应用发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【WG】二层Trunk环境WG双进双出接入(透明模式)

发布时间:2013-09-18
点击量:3388

一、网络拓扑

 

       

 

 

二、拓扑说明

     此拓扑适用于WG双进双出方式串入两条trunk链路中,而且两条trunk链路上跑的是不同的vlan数据。

注意:

1、WG多链路接入环境下,必须保证来回数据路径一致(如本例拓扑,某条数据流从eth0接口入,eth1接口出,该数据流从内网回应时,必须从eth1接口进来),否则会导致WG由于无法分析完整的数据流情况而影响识别率,因此WG不适合串入端口聚合链路中;

2、WG多链路接入环境下,必须保证上行链路或者下行链路中的数据不能含有同一个vlan的数据,因为WG的所有接口是属于同一个广播域的,因此WG不是何串入以三层方式进行端口聚合的链路中;

注意:如果WG采用电口作为业务口接入,请注意选择尽量使用硬件bypass对,这样在设备重启、掉电的情况下,网络还能正常通行。

 电口硬件bypass对:

 WG1000/2000/3000:eth0 <->eth1;eth2 <->eth3

 WG1000S:ge3 <->ge4;ge5 <->ge6

 光口无硬件bypass对;

 WG使用MGT口进行管理时,设备上总共需要接三个接口:2个业务口和一个MGT管理口;

 如果需要使用vlan接口进行管理,只能使用Vlan1,设备不能在其他vlan上添加IP地址;

 使用Vlan1进行管理时,管理接口直接使用业务口,需要开启业务口的管理功能;

 实施时如果现场允许,建议尽量使用MGT口进行管理,实现管理流量和业务流量分离。

      说明:

      1、由于WG的eth接口均为二层交换口,如果两条trunk链路中存在相同vlan号的数据,会导致环路;

      2、WG多链路接入环境下,必须保证来回数据路径一致(如本例拓扑,某条数据流从eth0接口入,eth1接口出,该数据流从内网回应时,必须从eth1接口进入),否则会导致WG由于无法分析完整的数据流情况而影响识别率;因此WG不适合串入端口聚合链路中。

      在拓扑设计时,应注意以上两点,以避免WG实施后环路或者防护效果差。

 

三、配置步骤

       1、接入连通性配置           (配置方式参见 典型场景配置 > WG常用功能配置 > 接入连通性配置 > 透明桥接 >  二层Trunk环境WG双进双出接入连通性配置)

     2、配置URL安全策略         (配置方式参见 典型场景配置 > WG常用功能配置 > Web安全 > URL安全策略)

     3、配置服务器安全组         (配置方式参见 典型场景配置 > WG常用功能配置 > Web安全 > 服务器安全组)

 

四、可选功能选择

      1、黑名单/白名单设置        (配置方式参见 典型场景配置 > WG常用功能配置 > Web安全 > URL安全策略)

      2、邮件警告                       (配置方式参见 典型场景配置 > WG常用功能配置 > 邮件警告)

      3、添加新管理员用户          (配置方式参见 日常维护 >添加新管理员用户)

      4、WG访问控制设置           (配置方式参见 典型场景配置 > WG常用功能配置 > 访问控制)

        5、证书管理                       (仅当客户处有自己的https服务器需要经过WG防护,并且希望客户端访问时使用服务器自己的安全证书时需要使用)

                                                (证书管理配置方式参见 典型场景配置 > WG常用功能配置 > Web安全 > 证书管理)

 

五、实施后检查

           检查内容主要包括以下几项:

      1、基础检查                (检查理由:查看设备基础部件的运行情况,保证设备的稳定运行,排除隐患)   

      2、设备状态检查          (检查理由:查看设备运行是否稳定) 

      3、设备日志检查          (检查理由:检查是否产生对应的访问日志、攻击日志;检查系统日志是否存在异常)

      4、服务器访问情况检查 (检查理由:检查被保护的服务器网站访问是否正常,是否设备上架后策略导致部分页面无法访问、无法提交)

      5、库文件更新检查        (检查理由:确保库文件能正常更新,使设备能识别最新的web攻击特征及病毒特征)

 

 

 

 

 

 

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!