深信服行为管理设备的几种部署模式

部署模式路由模式网桥模式旁路模式单臂模式
功能支持支持设备所有功能,如防火墙、NAT、路由、流量管理、上网行为管理、内容过滤、用户访问控制、数据中心、统计报告、安全扩展功能、VPNDHCP 可实现大部分功能,不支持 NATVPNDHCP、端口映射等部分网络层功能主要用于上网行为审计和基于 TCP 应用的控制,不支持流量管理、准入系统、NATVPNDHCP 等功能,对 UDP 协议的应用控制有限能实现大部分功能,可实现权限控制和审计功能,支持上网代理功能
数据流向所有经过设备的流量都要经过其路由转发,根据路由表进行数据转发流量直接通过网桥转发,设备对流量进行监控和过滤,数据在二层网络中传输设备通过镜像口获取内网用户的上网数据,对镜像数据进行分析和处理,不直接处理实际流量内部 PC 通过代理服务器(设备)访问互联网,上网数据经过设备,设备对数据进行控制和审计
设备故障影响设备故障可能导致网络中断,因为它是网络中的关键路由设备,如果没有备用设备或冗余链路,会影响网络通信如果设备故障,可开启硬件 bypass 功能,恢复网络通信,不影响正常网络使用,前提是硬件 bypass 功能正常工作5设备故障或重启不影响内网正常通信,因为它不直接参与数据转发,只是监控流量设备故障时,内部 PC 若未配置其他代理服务器或直接访问互联网的方式,将无法访问外网,但不影响内部网络通信
适用场景需要使用设备的 NATVPNDHCP 等功能时;网络出口需要一个网关设备,替换原有防火墙、路由器等网关设备时;对网络进行重新规划和建设,需要设备充当路由功能时不方便更改原有网络拓扑结构,希望在不影响现有网络配置的情况下,平滑接入设备实现上网行为管理和控制功能时;客户内网有 VRRP HSRP 等冗余备份环境时主要用于对网络行为进行审计,对网络控制功能要求不高,且希望不影响现有网络架构和稳定性的场景;对网络可用性要求极高,不允许设备故障影响网络通信的场景适用于希望通过代理服务器实现上网控制和审计功能,且不希望改变网络拓扑结构的场景;当网络中已有路由器、防火墙等设备,只需增加代理上网和行为管理功能时

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值