Chapter 7 网络安全技术
NAT:RFC1631
Inside Local:
Inside Global:由InterNIC分配的合法的IP地址
Outside Local:网络外部主机的IP地址,在进入本地网络的时候需要进行转换
Outside Global:分配给网络外部某台主机的IP地址,抵制的转换由主机所有者去完成
PIX:
出站连接和出站状态默认允许通过(FWSM默认都不能通过)
如果没有特别允许,所有ICMP都将拒绝。
alias:将一个地址转换为另一个地址。(修改DNS回答中的IP地址)
cut-through proxy对连接进行验证和授权,从而增加网络性能
Flood guard,Frag Guard
Chapter 8
阅读(298) | 评论(0) | 转发(0) |