亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1723 | 回復(fù): 7
打印 上一主題 下一主題

幾個關(guān)于防火墻的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2004-06-09 15:29 |只看該作者 |倒序瀏覽
1.一個B類子網(wǎng)通過防火墻做NAT訪問Internet,現(xiàn)在考慮內(nèi)網(wǎng)主機訪問外網(wǎng)的情況,防火墻在做NAT時,需要將內(nèi)網(wǎng)主機的地址/端口轉(zhuǎn)換為外網(wǎng)的地址/端口,如果防火墻只有一個公網(wǎng)地址,那么所有的內(nèi)網(wǎng)對外網(wǎng)的訪問都只能通過這個地址訪問外網(wǎng)了,這時只能通過端口來區(qū)別內(nèi)網(wǎng)的主機。而NAT使用的端口范圍為1024——65535,當內(nèi)網(wǎng)中主機較多,在訪問的高峰期,是否會出現(xiàn)端口不夠用而將部分訪問阻斷的情況?

2.防火墻在透明模式下工作時,它的作用相當于一個網(wǎng)橋,而網(wǎng)橋是一個二層設(shè)備,只在鏈路層對數(shù)據(jù)包進行處理就將其轉(zhuǎn)發(fā)了,而包過濾是在網(wǎng)絡(luò)層實現(xiàn)的。要使防火墻在透明模式下對數(shù)據(jù)包進行包過濾,必須使數(shù)據(jù)包經(jīng)過網(wǎng)絡(luò)層的處理,這是否意味著防火墻在透明模式下工作時,它是一個“偽網(wǎng)橋”,不僅要進行鏈路層的處理,還要進行網(wǎng)絡(luò)層的處理,而不是一個純粹的網(wǎng)橋。

3.對于/proc/sys/net/ipv4/ip_forward選項,防火墻在路由模式和NAT模式下,是否一定要設(shè)置為1,在透明模式下呢?

對這幾個問題有點困惑,請高手多多指教!謝了先。

論壇徽章:
0
2 [報告]
發(fā)表于 2004-06-09 16:16 |只看該作者

幾個關(guān)于防火墻的問題

這些是不是都是linux下面的IPTABLES呀?這些我都不懂.

論壇徽章:
0
3 [報告]
發(fā)表于 2004-06-10 11:37 |只看該作者

幾個關(guān)于防火墻的問題

1:可以利用防火墻的雙向NAT功能.現(xiàn)在的防火墻基本上都有這樣的功能了.2:其實通明模式還是要對包進行處理的.要不他怎么可以進行訪問控制呢!如果是抓包處理的方式的話.就只能分析了而不能做處理了.所以你的偽網(wǎng)橋這樣理解也是對的.3:這個問題你可以問大鷹了.不過在防火墻里調(diào)試你也用不用知道這么細.因為可以在界面里調(diào)試的;

論壇徽章:
0
4 [報告]
發(fā)表于 2004-06-10 12:47 |只看該作者

幾個關(guān)于防火墻的問題

[quote]原帖由 "kunlunsnow"]1.一個B類子網(wǎng)通過防火墻做NAT訪問Internet,現(xiàn)在考慮內(nèi)網(wǎng)主機訪問外網(wǎng)的情況,防火墻在做NAT時,需要將內(nèi)網(wǎng)主機的地址/端口轉(zhuǎn)換為外網(wǎng)的地址/端口,如果防火墻只有一個公網(wǎng)地址,那么所有的內(nèi)網(wǎng)對外網(wǎng)的訪問都只能?.........[/quote 發(fā)表:


1/2/3你理解的都對,對于3,透明模式下應(yīng)該也設(shè)成1。

論壇徽章:
0
5 [報告]
發(fā)表于 2004-06-11 01:34 |只看該作者

幾個關(guān)于防火墻的問題

關(guān)于1的結(jié)果我是覺得nat對數(shù)據(jù)包響應(yīng)一般有個timeout的時間,這個時間決定了發(fā)出的包在timeout的時間內(nèi)是否被響應(yīng),若是沒有回包,則會把這個分配的端口重新分配。而高峰的時間出現(xiàn)的問題,我個人認為可能性不大

論壇徽章:
0
6 [報告]
發(fā)表于 2004-06-11 09:04 |只看該作者

幾個關(guān)于防火墻的問題

防火墻在透明模式--網(wǎng)橋,ebtables
/proc/sys/net/ipv4/ip_forward 不需要為1。

論壇徽章:
0
7 [報告]
發(fā)表于 2004-06-11 09:40 |只看該作者

幾個關(guān)于防火墻的問題

其實第一個問題在實際中出現(xiàn)的機會應(yīng)該不大。

假設(shè)平均每個客戶端請求開100個端口,那大概應(yīng)該有500-600個點的網(wǎng)絡(luò),甚至更大。

這樣的網(wǎng)絡(luò)怎么說也要做個nat池吧!

論壇徽章:
0
8 [報告]
發(fā)表于 2004-06-14 16:41 |只看該作者

幾個關(guān)于防火墻的問題

[gentoo寫到]防火墻在透明模式--網(wǎng)橋,ebtables
/proc/sys/net/ipv4/ip_forward 不需要為1。[/quote]
能否說一下原因。在NAT模式下,如果ip_forward值設(shè)為0,我試過試肯定不行的。為什么在橋模式下可以呢?[/quote]
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP