2 全网行为组网方案
type
status
date
slug
summary
tags
category
icon
password
1)AC的部署模式都有哪些,这几种部署模式各自应用在哪些场景?
路由模式:AC作为网络出口,负责路由转发和地址转换
网桥模式:AC部署在网络中基本不改变网络环境
旁路模式:AC部署在交换机旁边,不改变网络环境
2)AC的不同部署模式都是基于什么进行数据转发的?不同的部署模式有什么区别
路由模式:基于IP转发
网桥模式:基于MAC转发
区别:路由模式,具有AC的所有功能
网桥模式,不能做NAT,DHCP,VPN等功能
旁路模式,不能做NAT,DHCP,VPN等功能, 只能对TCP应用做控制(RST字段),不能对UDP应用做控制。
3)拿到一台全新的AC设备,如何进入web管理界面?
各网口默认出厂IP:
eth0:10.251.251.251/24
eth1:10.252.252.252/24
AC的默认管理员账号密码admin/admin
4)网桥、旁路模式怎么管理AC?
Eth0口保留地址:128.127.125.252/29
Eth1口保留地址:128.128.125.252/29
5)路由模式部署完成后,还未配置任何安全策略,用户反映网络不通,应该如何排查?
检查接口IP是否配置正确
检查路由配置
检查NAT配置是否正确
抓包分析数据流(有无数据流经过/是否有回包)
上一篇
1 全网行为安全概述
下一篇
1 下一代防火墙概述
Loading...