SANGFOR-AC-v10-年度渠道初级认证培训03-安装部署_第1页
SANGFOR-AC-v10-年度渠道初级认证培训03-安装部署_第2页
SANGFOR-AC-v10-年度渠道初级认证培训03-安装部署_第3页
SANGFOR-AC-v10-年度渠道初级认证培训03-安装部署_第4页
SANGFOR-AC-v10-年度渠道初级认证培训03-安装部署_第5页
已阅读5页,还剩33页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、安装部署典型环境部署培训内容培训目标AC/SG典型部署模式介绍了解AC/SG有几种部署模式以及每种部署模式适用场景AC/SG典型部署模式配置能根据客户不同场景选择恰当的部署模式并独立完成部署配置AC/SG典型部署模式总结掌握不同部署模式的区别及注意事项AC/SG典型部署方式引见SANGFOR AC&SGAC/SG典型部署方式配置AC/SG典型部署方式总结AC/SG典型部署方式引见SANGFOR AC/SG部署方式引见部署方式_简介部署方式是指设备以什么样的任务方式部署到客户网络中去,不同的部署方式对客户原有网络的影响各有不同;设备在不同方式下支持的功能也各不一样,设备以何种方式部署需求综合用户

2、详细的网络环境和功能需求而定。根据客户需求及环境不同,AC/SG设备支持路由、网桥、旁路、单臂四种部署方式。其中SG支持上述四种部署,AC支持前三种部署。路由方式/网关方式_简介设备以路由方式部署时,AC的任务方式与路由器相当,具备根本的路由转发及NAT功能。普通在客户还没有相应的网关设备,需求将AC做网关运用时,建议以路由方式部署。 路由方式下支持AC一切的功能。假设需求运用NAT、VPN、DHCP等功能时,AC必需以路由方式部署,其它任务方式没有这些功能。SANGFOR AC/SG部署方式引见路由方式部署环境举例:SANGFOR AC/SG部署方式引见网桥方式_简介设备以网桥方式部署时对客

3、户原有的网络根本没有改动。网桥方式部署AC时,对客户来说AC就是个透明的设备,假设由于AC本身的缘由而导致网络中断时可以开启硬件bypass功能,即可恢复网络通讯。网桥方式部署时AC不支持NAT代理上网和端口映射、VPN、DHCP等功能。SANGFOR AC/SG部署方式引见网桥方式部署环境-多网桥举例:单网桥多网桥SANGFOR AC/SG部署方式引见SANGFOR AC/SG部署方式引见旁路方式_简介旁路方式主要用于实现审计功能,完全不需求改动用户的网络环境,经过把设备的监听口接在交换机的镜像口,实现对上网数据的监控。这种方式对用户的网络环境完全没有影响,即使宕机也不会对用户的网络呵斥中断

4、。旁路方式部署只用于上网行为的审计和基于TCP运用的控制,对基于UDP协议的运用无法控制。不支持流量管理、NAT、 VPN、 DHCP等功能。监听口管理口监听口管理口SANGFOR AC/SG部署方式引见旁路方式部署环境举例:SANGFOR SG部署方式引见单臂方式_简介单臂方式部署只适用于SG产品,当客户有代理需求,又不希望影响网络中其它的设备部署或交换原有代理效力器,思索用单臂部署SANGFOR SG部署方式引见单臂方式部署环境举例:eth0SANGFOR SG部署方式引见SG单臂方式部署环境举例:AC/SG典型部署方式配置典型部署方式与配置 路由方式_部署指点首选需求了解用户的实践需求,

5、以下几种情况 必需运用路由方式部署:1、用户必需求用到AC的VPN、NAT代理上网和端口映射、DHCP等功能。2、用户在新规划建立的网络中来部署AC,想把AC当作一台网关设备部署在网络出口处。3、用户网络中已有防火墙或者路由器了,但出于某方面的缘由想用AC交换掉原有的防火墙或者路由器并代理内网用户上网。典型部署方式与配置 路由方式_配置思绪1、网口配置:配置各网口地址。假设是固定IP,那么填写运营商给的IP地址及网关;假设是ADSL拔号上网,那么填写运营商给的拨号账号和密码;确定内网口的IP。2、确定内网能否为多网段网络环境,假设是的话需求添加相应的回包路由,将到内网各网段的数据回指给设备下接

6、的三层设备。3、用户能否需求经过AC设备上网,假设是的话,需求设置地址转换规那么。4、检查并放通防火墙规那么。典型部署方式与配置需求:某用户网络环境如右图,现将AC部署在网络出口,实现AC代理内网一切用户上网。路由方式_运用举例配置思绪: 1.选择部署方式并配置内/外网口 2.配置代理上网3.检查lan to wan防火墙规那么能否放行,默许放行典型部署方式与配置路由方式_运用举例_配置步骤典型部署方式与配置 网桥方式_部署指点1、网桥方式部署相比路由方式对客户的网络影响较小,当客户内网已有相应的网关设备时,建议运用网桥方式部署。2、根据客户的网络构造决议AC采用多网桥方式,如双网桥常部署在v

7、rrp环境。典型部署方式与配置 网桥方式_配置思绪1、配置设备网桥地址,网关地址,DNS地址。2、确定内网能否为多网段网络环境,假设是的话需求添加相应的回包路由,将到内网各网段的数据回指给设备下接的三层设备。3、检察并放通防火墙规那么。典型部署方式与配置网桥方式-运用举例需求:某用户网络环境如右图,AC部署在防火墙与交换机之间,实现对内网用户的上网控制。配置思绪:1、选择部署方式并配置接口地址2、配置到内网的回指路由3、配置用户上网战略此处略,详见培训PPT 4.检查lan to wan防火墙规那么能否放行,默许放行典型部署方式与配置 网桥方式_运用举例_配置步骤典型部署方式与配置 旁路方式_

8、部署指点1、旁路方式对客户网络影响最小,主要用于审计。当客户的需求只是上网审计和基于TCP的运用过滤时,可以思索此种部署方式。2、旁路部署时设备接在中心交换机上镜像口,设备监听镜像口的流量实现审计。3、旁路方式部署时采用管理口DMZ配置的IP地址进展管理,其它一切接口均可作为监听口,可运用一个口或者是多个口同时作为监听口,监听口无需任何配置。典型部署方式与配置 旁路方式_配置思绪1、交换机设置镜像口,并接到监听口。2、配置需求审计的内网网段和效力器网段。3、配置管理口地址,用于登录管理设备。典型部署方式与配置旁路方式-运用举例需求:用户网络环境如右图,AC以旁路方式部署在三层交换机上,用来审计

9、200.200.0.0/16这个网段的用户上网行为。配置思绪:1、配置部署方式2、配置管理口DMZ地址3、配置监听网段典型部署方式与配置 旁路方式_运用举例_配置步骤典型部署方式与配置 单臂方式_部署指点单臂方式部署只适用于SG产品,当客户有代理需求,又不希望影响网络中其它的设备部署或交换原有代理效力器,思索用单臂部署。阐明:11.0版本无SG产品,如想运用上网代理和加速功能,请运用SG6.1版本典型部署方式与配置 单臂方式_配置思绪1、配置设备接口地址,网关地址及DNS地址。2、配置设备代理设置。3、客户端PC配置SG作为代理效力器。典型部署方式与配置 单臂方式_运用举例_配置步骤需求:客户

10、原有运用squid代理内网PC上网 ,现需求运用SG交换Squid代理效力器,代理内网PC上网。配置思绪:1、配置设备接口地址,网关地址及DNS地址。2、配置设备代理设置。3、客户端PC配置SG作为代理效力器。10.10.2.106/24eth010.10.2.106/24eth0典型部署方式与配置 单臂方式_运用举例_配置步骤SANGFOR SG部署方式引见SG单臂方式部署环境举例:AC/SG典型部署方式总结AC/SG典型部署方式总结1、路由方式可以实现设备一切功能,网桥方式其次,旁路方式多用于审计,只能对tcp运用控制,控制功能最弱。2、路由方式对客户原有网络改造影响最大,网桥方式其次,旁

11、路方式对客户原有网络改造无影响,即使设备宕机也不会影响客户断网。3、设备路由方式最多支持32条外网线路需求足够的授权。网桥方式最多支持32对网桥,旁路方式除了管理口外,其它网口均可作为监听口,可以同时选择多个网口作为监听口。4、千兆口和万兆口不能组成一对网桥;千兆电口和千兆光口可以组成一对网桥。练练手场景1客户原有网络如右图,在出口位置部署了一台防火墙,下接三层交换机,如今购买了一台AC,客户需求实现流控、审计、网页过滤等功能,请问根据这样的需求,在对原有的环境改动最小的情况 下AC应该如何部署?请根据右边拓扑图手动配置,完成设备部署。练练手场景2客户原有网络拓扑如右图所示,由于某方面的缘由,客户想购买一台AC交换掉原有防火墙,请根据图示拓扑信息动手配置一下,完成设备部署。练练手场景3某大型集团公司网络拓扑如右图所示,客户主要需求是对内网上网行为进展审计和内网用户访问网站过滤,并且要求对WEB SERVER的访问进展记录,请根据客户的实践网络讨论以哪种部署方式最适宜该客户,并动手完成配置部署。练练手场景4某用户原有网络拓扑如右图所示,现购买一台AC设备,需求实现对内网用户的审计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论