亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 3480 | 回復(fù): 7
打印 上一主題 下一主題

幾個(gè)關(guān)于防火墻的問(wèn)題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2004-06-09 15:29 |只看該作者 |倒序?yàn)g覽
1.一個(gè)B類子網(wǎng)通過(guò)防火墻做NAT訪問(wèn)Internet,現(xiàn)在考慮內(nèi)網(wǎng)主機(jī)訪問(wèn)外網(wǎng)的情況,防火墻在做NAT時(shí),需要將內(nèi)網(wǎng)主機(jī)的地址/端口轉(zhuǎn)換為外網(wǎng)的地址/端口,如果防火墻只有一個(gè)公網(wǎng)地址,那么所有的內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問(wèn)都只能通過(guò)這個(gè)地址訪問(wèn)外網(wǎng)了,這時(shí)只能通過(guò)端口來(lái)區(qū)別內(nèi)網(wǎng)的主機(jī)。而NAT使用的端口范圍為1024——65535,當(dāng)內(nèi)網(wǎng)中主機(jī)較多,在訪問(wèn)的高峰期,是否會(huì)出現(xiàn)端口不夠用而將部分訪問(wèn)阻斷的情況?\r\n\r\n2.防火墻在透明模式下工作時(shí),它的作用相當(dāng)于一個(gè)網(wǎng)橋,而網(wǎng)橋是一個(gè)二層設(shè)備,只在鏈路層對(duì)數(shù)據(jù)包進(jìn)行處理就將其轉(zhuǎn)發(fā)了,而包過(guò)濾是在網(wǎng)絡(luò)層實(shí)現(xiàn)的。要使防火墻在透明模式下對(duì)數(shù)據(jù)包進(jìn)行包過(guò)濾,必須使數(shù)據(jù)包經(jīng)過(guò)網(wǎng)絡(luò)層的處理,這是否意味著防火墻在透明模式下工作時(shí),它是一個(gè)“偽網(wǎng)橋”,不僅要進(jìn)行鏈路層的處理,還要進(jìn)行網(wǎng)絡(luò)層的處理,而不是一個(gè)純粹的網(wǎng)橋。\r\n\r\n3.對(duì)于/proc/sys/net/ipv4/ip_forward選項(xiàng),防火墻在路由模式和NAT模式下,是否一定要設(shè)置為1,在透明模式下呢?\r\n\r\n對(duì)這幾個(gè)問(wèn)題有點(diǎn)困惑,請(qǐng)高手多多指教!謝了先。

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2004-06-09 16:16 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

這些是不是都是linux下面的IPTABLES呀?這些我都不懂.

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2004-06-10 11:37 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

1:可以利用防火墻的雙向NAT功能.現(xiàn)在的防火墻基本上都有這樣的功能了.2:其實(shí)通明模式還是要對(duì)包進(jìn)行處理的.要不他怎么可以進(jìn)行訪問(wèn)控制呢!如果是抓包處理的方式的話.就只能分析了而不能做處理了.所以你的偽網(wǎng)橋這樣理解也是對(duì)的.3:這個(gè)問(wèn)題你可以問(wèn)大鷹了.不過(guò)在防火墻里調(diào)試你也用不用知道這么細(xì).因?yàn)榭梢栽诮缑胬镎{(diào)試的;

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2004-06-10 12:47 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

[quote]原帖由 \"kunlunsnow\"]1.一個(gè)B類子網(wǎng)通過(guò)防火墻做NAT訪問(wèn)Internet,現(xiàn)在考慮內(nèi)網(wǎng)主機(jī)訪問(wèn)外網(wǎng)的情況,防火墻在做NAT時(shí),需要將內(nèi)網(wǎng)主機(jī)的地址/端口轉(zhuǎn)換為外網(wǎng)的地址/端口,如果防火墻只有一個(gè)公網(wǎng)地址,那么所有的內(nèi)網(wǎng)對(duì)外網(wǎng)的訪問(wèn)都只能?.........[/quote 發(fā)表:\n\r\n\r\n1/2/3你理解的都對(duì),對(duì)于3,透明模式下應(yīng)該也設(shè)成1。

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2004-06-11 01:34 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

關(guān)于1的結(jié)果我是覺(jué)得nat對(duì)數(shù)據(jù)包響應(yīng)一般有個(gè)timeout的時(shí)間,這個(gè)時(shí)間決定了發(fā)出的包在timeout的時(shí)間內(nèi)是否被響應(yīng),若是沒(méi)有回包,則會(huì)把這個(gè)分配的端口重新分配。而高峰的時(shí)間出現(xiàn)的問(wèn)題,我個(gè)人認(rèn)為可能性不大

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2004-06-11 09:04 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

防火墻在透明模式--網(wǎng)橋,ebtables\r\n/proc/sys/net/ipv4/ip_forward 不需要為1。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2004-06-11 09:40 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

其實(shí)第一個(gè)問(wèn)題在實(shí)際中出現(xiàn)的機(jī)會(huì)應(yīng)該不大。\r\n\r\n假設(shè)平均每個(gè)客戶端請(qǐng)求開(kāi)100個(gè)端口,那大概應(yīng)該有500-600個(gè)點(diǎn)的網(wǎng)絡(luò),甚至更大。\r\n\r\n這樣的網(wǎng)絡(luò)怎么說(shuō)也要做個(gè)nat池吧!

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2004-06-14 16:41 |只看該作者

幾個(gè)關(guān)于防火墻的問(wèn)題

[gentoo寫(xiě)到]防火墻在透明模式--網(wǎng)橋,ebtables \r\n/proc/sys/net/ipv4/ip_forward 不需要為1。[/quote]\r\n能否說(shuō)一下原因。在NAT模式下,如果ip_forward值設(shè)為0,我試過(guò)試肯定不行的。為什么在橋模式下可以呢?[/quote]
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP