Citrix SD-WAN
感谢您提供反馈

这篇文章已经过机器翻译.放弃

有状态防火墙和 NAT 支持

此功能提供内置于 SD-WAN 应用程序中的防火墙。防火墙允许服务和区域之间的策略,并支持静态 NAT、动态 NAT (PAT) 和带端口转发的动态 NAT。更多防火墙功能包括:

  • 为 SD-WAN 网络内的用户流量提供安全性(企业和服务提供商)
  • (潜在) 减少外部设备 (企业和服务供应商)
  • 为多个客户使用相同的 IP 地址空间: NAT 功能(服务提供商)
  • 从全局角度应用多个防火墙(服务提供商)
  • 过滤区域之间的流量
  • 筛选区域内服务之间的流量
  • 过滤位于不同区域的服务之间的流量
  • 筛选站点上的服务之间的流量
  • 定义过滤器策略以允许、拒绝或拒绝流
  • 跟踪选定流量的流量状态
  • 应用全局策略模板
  • 支持端口地址转换到不受信任端口上的 Internet 流量,以及端口转发入站和出站
  • 提供静态网络地址转换(静态 NAT)
  • 提供动态网络地址转换 (动态 NAT)
  • 端口地址翻译 (PAT)
  • 端口转发

为了简化配置过程,将在全局配置级别创建防火墙策略。此全局配置由设备前站点和设备后站点策略模板组成,可应用于 SD-WAN 网络中的所有站点。

注意

出于安全原因,不建议在故障到线联模式下使用防火墙。

全球策略模板

本地化后的图片

策略前模板

本地化后的图片

政策后模板

本地化后的图片

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。
有状态防火墙和 NAT 支持