首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > IT教育>理解Cisco PIX 防火墙的转换和连接

理解Cisco PIX 防火墙的转换和连接

2005-07-14 14:34作者:佚名 出处:www.net130.com责任编辑:王玉涵

  1.ASA安全等级

  默认情况下,Cisco PIX防火墙将安全等级应用到每一个接口。越安全的网络段,全级别越高。安全等级的范围从0~100,默认情况下,安全等级0适应于e0,并且它的默认名字是外部(outside),安全等级100适应于e1.并且它的默认名字是inside.使用name if 可以配置附加的任何接口,安全等级在1~99之间

  e.g:

  nameif ethernet0 outside security0

  nameif ethernet1 inside security100

  nameif ethernet2 dmz security50

  1.1自适应安全算法(ASA)允许流量从高安全等级段流向低安全等级段,不需要在安全策略中使用特定规则来允许这些连接,而只要用一个nat/global命令配置这些接口就行了。

  1.2同时如果你想要低安全等级段流向一个高安全等级段的流量必须经过安全策略(如acl或者conduit).

  1.3如果你把两个接口的安全等级设置为一样,那流量不能流经这些接口。请记得ASA是cisco pix防火墙上状态连接控制的关键。

  2.传输协议

  2.1首先请理解一下OSI的7层模型,说实话,如果你要做IT,那么这个OSI的7层模型一定要搞懂,也就像windows 的DNS一样,一定要花工夫在上面。其中1~7是从物理层向上数的,物理层为第一层,应用层为第七层。

  应用层 数据

  表示层 数据

  会话层 数据

  传输层 Segment

  网络层 Packet

  数据链路层 Frame

  物理层 Bit

   热卖推荐: 手机 诺基亚 MP5 电脑包 双卡双待 手机链 U盘 笔记本电脑

关注此文的读者还看过:

返回IT教育首页

共4页。 1234下一页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络