摘要:
PC上外网的NAT 服务器通过公网IP的映射,同时需要配置untrust > DMZ 区的允许的安全策略 不加 no-reverse 的时候会产生 server-Map 表项, 只能对应一个公网IP访问外网(当然还得必须配置源NAT转换才能出得去,并配置DMZ >Untrust 的安全策略) 如果配
阅读全文
posted @ 2023-04-30 11:08
401335990
阅读(74)
推荐(0)
posted @ 2023-04-29 20:03
401335990
阅读(69)
推荐(0)
posted @ 2023-04-29 17:52
401335990
阅读(149)
推荐(0)
摘要:
查看会话表 disp firewall session table 临时放行策略 icmp ttl-exceeded send tracert x.x.x.x 的时候,显示防火墙的IP,默认经过防火墙时不显示防火墙接口IP undo firewall defend icmp-unreachable
阅读全文
posted @ 2023-04-28 21:36
401335990
阅读(150)
推荐(0)
摘要:
区域内,即同区域之间的互访默认是允许, 不同区域间互访,默认是拒绝,即使从trust 到 untrust PC能ping 通防火墙的先决条件:1、接口下开启service-manage all permit 2、将接口放到信任区域下 图形界面登陆: 环回网卡IP需要设定为192.168.0.x 有些
阅读全文
posted @ 2023-04-28 16:51
401335990
阅读(162)
推荐(0)
posted @ 2023-04-25 21:12
401335990
阅读(125)
推荐(0)
posted @ 2023-04-25 21:07
401335990
阅读(109)
推荐(0)
posted @ 2023-04-25 20:34
401335990
阅读(40)
推荐(0)
摘要:
修改default即所有模块,log信息,debugging以上级别的日志都发送到channel 4通道里面
阅读全文
posted @ 2023-04-25 15:43
401335990
阅读(34)
推荐(0)
摘要:
对于R2到level-1-2路由器R5的开销最小,因此选择R5作为出口路由器,R6--R7之间的开销为30,其余各段开销均为10, R2到46.0.0.x网段的路径为R2 R5 R7 >R6,导致次优路径,因为R2产生的默认路由,“目光短浅”,只能看到区域内的路由开销, 因此需要使用路由泄露解决。
阅读全文
posted @ 2023-04-24 16:21
401335990
阅读(94)
推荐(0)