下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","多次穿越设置")}}

多次穿越设置

更新时间:2022-01-04

多次穿越设置主要用于,当有数据包多次穿过同一台 AF 设备时,AF 对流经的数据包进行设置,确保安全功能有效且不重复进行检测等。

在【导航菜单】页面中的『网络』→『高级网络配置』,右边进入【多次穿越设置】编辑页面:

点击启用后,再点击新增,新增一条记录:

[数据包源 IP]:如一条数据流同时经过 AF 的 eth1 和 eth2 组成的“网桥 1” 以及 eth3 和 eth4 组成的“网桥 2”,而当前的安全防护策略配置在“网桥 2”的内/外网区域上,那么此处设置经过“网桥 1”数据包的源地址

[数据包目的 IP]:如一条数据流同时经过 AF 的 eth1 和 eth2 组成的“网桥 1” 以及 eth3 和 eth4 组成的“网桥 2”,而当前的安全防护策略配置在“网桥 2”的内/外网区域上,那么此处设置经过“网桥 1”数据包的目的地址

[数据包入接口]:如一条数据流同时经过 AF 的 eth1 和 eth2 组成的“网桥 1” 以及 eth3 和 eth4 组成的“网桥 2”,而当前的安全防护策略配置在“网桥 2”的内/外网区域上,那么此处设置经过“网桥 1”数据包的入接口

设置完成后点击确定,完成设置,如下图: