Chinaunix首页 | 论坛 | 博客
  • 博客访问: 32595
  • 博文数量: 15
  • 博客积分: 1400
  • 博客等级: 上尉
  • 技术积分: 175
  • 用 户 组: 普通用户
  • 注册时间: 2008-07-22 10:49
文章分类

全部博文(15)

文章存档

2009年(11)

2008年(4)

我的朋友
最近访客

分类: 网络与安全

2009-05-18 13:25:56

Chapter 7 网络安全技术
 
NAT:RFC1631
 Inside Local:
 Inside Global:由InterNIC分配的合法的IP地址
 Outside Local:网络外部主机的IP地址,在进入本地网络的时候需要进行转换
 Outside Global:分配给网络外部某台主机的IP地址,抵制的转换由主机所有者去完成
 
 
PIX:
  出站连接和出站状态默认允许通过(FWSM默认都不能通过)
  如果没有特别允许,所有ICMP都将拒绝。
  alias:将一个地址转换为另一个地址。(修改DNS回答中的IP地址)
  cut-through proxy对连接进行验证和授权,从而增加网络性能
  Flood guard,Frag Guard
 
Chapter 8
 
阅读(298) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~