05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

下一代应用安全网关管理员指南<br />

3-4<br />

3. 指定下列信息:<br />

选项 说明<br />

名称 命名 VLAN 子接口<br />

类型 自动显示为 L2 VLAN 或 L3 VLAN,具体取决于父接口<br />

模式 从下拉列表框中选择寻址模式类型为 DHCP 或静态。<br />

VLAN ID 指定与此 VLAN 子接口接收的数据包的 VLAN ID 相匹配的<br />

VLAN ID。管理员无法更改现有 VLAN 子接口的 VLAN ID。<br />

VLAN ID 可以是 1 到 4094 之间的任意数字,并且必须与<br />

IEEE 802.1Q 兼容的路由器或连接到 VLAN 子接口的交换机添<br />

加的 VLAN ID 相匹配。<br />

4. 单击应用。<br />

部署设置<br />

下一代应用安全网关提供了两种部署模式:监控模式和接入模式。它还支持用<br />

于添加内部地址的位置。<br />

关于监控模式<br />

监控模式提供了一种用于访问计算机网络上的数据流的方法。通过在监控模式<br />

下进行部署,管理员可以被动监控通过交换机 SPAN 或镜像端口的网络通信。<br />

SPAN 或镜像端口允许复制交换机上其他端口中的网络通信。通过将防火墙中<br />

的某个(某些)接口专门用作“监控模式”接口并将该(这些)接口连接至交<br />

换机 SPAN 端口,交换机 SPAN 端口可为防火墙提供镜像网络通信。这使得应<br />

用程序在网络内可见,而无需进入网络通信流中。<br />

注意<br />

在监控模式下进行部署时,防火墙无法采取阻止网络通信等处理措施。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!