行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.102
{{sendMatomoQuery("行为管理AC","部署模式")}}

部署模式

更新时间:2023-09-22

部署模式是用于设置设备的工作模式,可把设备设定为路由模式、网桥模式、旁路模式、单臂模式。选择一种合适的部署模式,是顺利将设备部署到网络中并且使其能正常运行的基础。

路由模式:当需要设备参与路由转发时,将设备部署模式修改为路由模式部署,该模式支持AC所有功能。

网桥模式:可以把设备视为一条带过滤功能的网线使用,通常在不改变原有网络拓扑结构的情况下使用,平滑部署到网络中,可以实现设备的大部分功能;

旁路模式:设备连接在内网交换机的镜像口或HUB上,镜像内网用户流量数据,实现对内网数据的监控和控制,无需改变用户的网络架构,并且可以避免设备对用户网络造成中断的风险,但这种模式下设备的控制能力有限制,部分功能无法实现。

单臂模式:设备连接到交换机,作为代理服务器代理内部PC上网,使上网数据经过设备,实现权限控制和审计功能,无需改变用户网络拓扑。

选择导航菜单中的[系统管理/网络配置/部署模式],进入部署模式编辑页面,点击<开始配置>,出现路由模式、单臂模式、网桥模式、旁路模式的选项,选择需要配置的部署模式。

将设备部署到网络前,建议先完成设备的部署模式、接口、路由、DNS等信息配置。

表4设备出厂的默认IP

接口

IP地址

ETH0LAN

10.251.251.251/24

ETH1DMZ

10.252.252.252/24

ETH2WAN1

200.200.65.61/22