应用层网络安全设备部署方式

主要有两种,旁挂式、串接式(也叫在线模式)

旁挂式就是将网络安全设备部署在关键业务网络设备出口处旁接该安全设备,不改变原有拓扑结构,注意该模式只有检测功能,没有主动防御,串接式可以有,配置出口设备的流量镜像到安全设备上来,只需要接入一路网线即可

串接式就是将将网络安全设备部署在关键业务网络设备出口处的设备间,改变原有拓扑结构

串接式又分为路由模式(也叫网关模式),交换模式(也叫网桥模式)

路由模式会改变ip地址规划,交换模式则不会

原文地址:https://www.cnblogs.com/GKLBB/p/15088678.html