防火墙三种工作模式.docx_第1页
防火墙三种工作模式.docx_第2页
防火墙三种工作模式.docx_第3页
防火墙三种工作模式.docx_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为防火墙工作模式2011-07-25 09:58:36 【大 中 小】 华为防火墙TSM联动 TSM联动主要是Eudemon 1000E同TSM安全接入控制系统(后. 华为防火墙IDS联动 IDS联动的作用在于统一安全网关与放置于内部网络的IDS.工作模式分类介绍Eudemon 1000E的工作模式的分类。具体包括: 路由模式 透明模式 混合模式三者的区别如表1所示。表1 三种工作模式的区别路由模式透明模式混合模式内部网络和外部网络属于不同的子网内部网络和外部网络属于相同的子网混合模式介于路由模式和透明模式,既可以配置接口工作在路由模式(接口具有IP地址),又可以配置接口工作在透明模式(接口无IP地址),主要在Eudemon 1000E进行双机热备时使用。需要重新规划原有的网络拓扑无需改变原有的网络拓扑接口需要配置IP地址接口不能配置IP地址接口所在的安全区域是三层区域接口所在的安全区域是二层区域路由模式当Eudemon 1000E位于内部网络和外部网络之间时,需要为Eudemon 1000E与内部网络和外部网络相连的接口分别配置不同网段的IP地址,重新规划原有的网络拓扑,此时Eudemon 1000E相当于一台路由器。Eudemon 1000E路由模式典型组网方式如图1所示。Eudemon 1000E的Trust区域接口与公司内部网络相连,Untrust区域接口与外部网络相连。值得注意的是,Trust区域接口和Untrust区域接口分别处于两个不同的子网中。路由模式的Eudemon 1000E支持ACL规则检查、ASPF状态过滤、NAT转换、攻击防范检查、流量监控等功能。透明模式如果Eudemon 1000E采用透明模式进行工作,则可以避免改变拓扑结构造成的麻烦,此时Eudemon 1000E对于子网用户和路由器来说是完全透明的。也就是说,用户完全感觉不到Eudemon 1000E的存在。采用透明模式时,只需在网络中像放置网桥(Bridge)一样插入Eudemon 1000E即可,无需修改任何已有的配置。Eudemon 1000E透明模式典型组网方式如图1所示。所示,Eudemon 1000E的Trust区域接口与公司内部网络相连,Untrust区域接口与外部网络相连,内部网络和外部网络处于相同的子网。透明模式的Eudemon 1000E支持ACL规则检查、ASPF状态过滤、防攻击检查、流量监控等功能。混合模式当Eudemon 1000E工作在混合模式时,Eudemon 1000E既存在工作在路由模式的接口(接口具有IP地址),又存在工作在透明模式的接口(接口无IP地址)。混合模式主要用于透明模式作双机备份的情况,此时启动VRRP(Virtual Router Redundancy Protocol)功能的接口需要配置IP地址,其他接口不需要配置IP地址。Eudemon 1000E混合模式典型组网方式如图1所示。,主/备Eudemon 1000E的Trust区域接口与公司内部网络相连,Untrust区域接口与外部

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论