更新时间:2023-10-20
场景说明
深信服SCP云计算平台合入云安全服务平台,通过公共服务网络完成对平台管理员和租户NFV设备安全监控和日志收集。
拓扑规划

注意事项
- 云安全服务平台需要通过管理网完成与SCP的通信,故而需要将云安全服务平台的管理口与SCP管理网络打通。
- 云安全服务平台需要通过公共服务网络完成与租户NFV的通信,故而需要将云安全服务平台的内部通信口与已规划的公共服务网络打通。
地址规划
表9云安全服务平台IP地址规划表
设备 | 接口 | IP地址 | 备注说明 |
云安全服务平台 | 管理口 | 192.168.1.200/24 | 与SCP管理网络连通 |
内部通信口 | 10.10.10.100/24 | 与公共服务网络连通,且排除在公共服务网络弹性IP池之外 |
弹性IP池 | - | 10.10.10.20 - 10.10.10.50/24 | - |
经典网络AC | Eth0 | 10.10.10.10/24 | 接入公共服务出口 |
经典网络AF | Eth0 | 10.10.10.15/24 | 接入公共服务出口 |