当前位置: 首页 > news >正文

防火墙的NAT技术

1.防火墙如何处理双通道协议?

        使用ASPF技术,查看协商端口号并动态建立server-map表放行协商通道的数据ASPF(Application Specific Packet Filter,针对应用层的包过滤)也叫基于状态的报文过滤,ASPF功能可以自动检测某些报文的应用层信息并根据应用层信息放开相应的访问规则,开ASPF功能后,FW通过检测协商报文的应用层携带的地址和端口信息,自动生成相应Server-map表,用于放行后续建立数据通道的报文,相当于自动创建了一条精细的“安全策略”。

2.防火墙如何处理nat?

      如果内网的主机想要与外网的主机进行通信,那么防火墙的安全策略就必须放行内网主机的IP,如果外网主机想要与内网服务器进行通信就必须放行内网的服务器IP


3. 防火墙支持那些NAT技术,主要应用场景是什么?

源NAT     主要应用于私网用户访问公网的场景

server nat   主要应用于公网用户访问私网服务的场景

双向NAT    双向NAT主要应用在同时有外网用户访问内部服务器和私网用户访问内部服务器的场景
 

4. 当内网PC通过公网域名解析访问内网服务器时,会存在什么问题,如何解决?请详细说明

当内网PC访问公网域名时,根据缺省路由,PC会去访问外网的同域名服务器,去外网的dns进行解析,最后访问到公网的同域名服务器。

需要在做NAT的路由器或防火墙上配置域内的NAT转换,让PC访问该公网域名时,防火墙或者路由器能正确的寻址。
 

5. 防火墙使用VRRP实现双机热备时会遇到什么问题,如何解决?详细说明

VRRP的中文名叫做虚拟路由冗余协议;虚拟路由冗余模式,用于提高网络可靠性。在主机下一跳设备出现故障时,及时将业务切换到备份设备,保障网络通信的连续性和可靠性。

VRRP的特点

1) IP地址备份(主要功能)

2)最优路径指示

3)最小化不必要的服务器终端

4)广泛的安全性;它可以在多种不同的交互环境中采用不同的安全策略,它只需要极少的配置和开销就可与i进行严格的验证

5)在可扩展网络有效的工作

VRRP双机热备出现的问题

来回的路径不同

在主机出现问题之后就会切换到备份的防火墙上面,但是会话表存在一个首包机制——绘画比爱哦是首个包建立的,如果它切换到备份防火墙上面,那么久不会建立会话表,这样的就导致了流量无法通过

6. 防火墙支持那些接口模式,一般使用在那些场景?
 

路由模式

当防火墙位于内部网络和外部网络之间时候,需要将防火墙与内部网络、外部网络以及DMZ(服务器)三个区域相连接的接口分别配置成不同网段的IP地址,重新规划原有的网络拓扑,此时相当于一台路由器

交换模式

也可叫做透明模式,在这个接口模式下,可以避免改变拓扑结构造成的麻烦 ,此时防火墙对于子网用户和路由器来说是完全透明的;这种模式对安全性没有影响,但是不能使用NAT、VPN等功能。

接口对模式

接口对模式是一种特殊的二层模式,这个接口是成对出现的,这一对接口之间转发数据不会经过二层的MAC寻址,也就是类似网线的形式转发,速度快

旁路模式

如果只对流量由审计需求,监控和网络行为控制的情况下,可以使用这种技术;它支队流量进行统计、扫描和记录,并不是对流量进行转发。它的接口撞他为交换形态,但是旁路数终端设备,只需要一根网线就可以完成,一般采用端口镜像的方式

相关文章:

  • Pyspark_结构化流3
  • 【云原生】Kubernetes(k8s)部署 MySQL+Dubbo+Nacos服务
  • Linux使用:环境变量指南和CPU和GPU利用情况查看
  • 自学大数据第13天~Hbase数据库操作
  • FPGA 20个例程篇:20.USB2.0/RS232/LAN控制并行DAC输出任意频率正弦波、梯形波、三角波、方波(三)
  • Java 基本数据类型
  • 做了个springboot接口参数解密的工具,我给它命名为万能钥匙(已上传maven中央仓库,附详细使用说明)
  • ChatGPT如何批量撰写最新的热点自媒体文章
  • 虚拟动力数字人技术亮相第六届文创产业大会,探见元宇宙 驱动新文创
  • 内存优化小结
  • Android复习总结
  • 回溯算法37:解数独
  • Web前端 jQuery
  • 银行数字化转型导师坚鹏:银行产品经理技能快速提升之道
  • aws beanstalk 实例日志和环境状态日志的轮换和流式传输配置
  • 8年软件测试工程师感悟——写给还在迷茫中的朋友
  • Javascript基础之Array数组API
  • Promise面试题,控制异步流程
  • Rancher-k8s加速安装文档
  • Sequelize 中文文档 v4 - Getting started - 入门
  • Spring声明式事务管理之一:五大属性分析
  • Twitter赢在开放,三年创造奇迹
  • WordPress 获取当前文章下的所有附件/获取指定ID文章的附件(图片、文件、视频)...
  • 百度地图API标注+时间轴组件
  • 浮动相关
  • 基于axios的vue插件,让http请求更简单
  • 可能是历史上最全的CC0版权可以免费商用的图片网站
  • 蓝海存储开关机注意事项总结
  • 买一台 iPhone X,还是创建一家未来的独角兽?
  • 前言-如何学习区块链
  • 首页查询功能的一次实现过程
  • 与 ConTeXt MkIV 官方文档的接驳
  • 正则表达式
  • 终端用户监控:真实用户监控还是模拟监控?
  • [Shell 脚本] 备份网站文件至OSS服务(纯shell脚本无sdk) ...
  • 【运维趟坑回忆录】vpc迁移 - 吃螃蟹之路
  • 1.Ext JS 建立web开发工程
  • mysql 慢查询分析工具:pt-query-digest 在mac 上的安装使用 ...
  • 东超科技获得千万级Pre-A轮融资,投资方为中科创星 ...
  • 通过调用文摘列表API获取文摘
  • 选择阿里云数据库HBase版十大理由
  • # Panda3d 碰撞检测系统介绍
  • (C语言)strcpy与strcpy详解,与模拟实现
  • (Matalb分类预测)GA-BP遗传算法优化BP神经网络的多维分类预测
  • (Pytorch框架)神经网络输出维度调试,做出我们自己的网络来!!(详细教程~)
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (转)Sublime Text3配置Lua运行环境
  • ***汇编语言 实验16 编写包含多个功能子程序的中断例程
  • .helper勒索病毒的最新威胁:如何恢复您的数据?
  • .MSSQLSERVER 导入导出 命令集--堪称经典,值得借鉴!
  • .NET C# 使用GDAL读取FileGDB要素类
  • .NET MAUI学习笔记——2.构建第一个程序_初级篇
  • .NET 将混合了多个不同平台(Windows Mac Linux)的文件 目录的路径格式化成同一个平台下的路径
  • .NET/C# 中设置当发生某个特定异常时进入断点(不借助 Visual Studio 的纯代码实现)
  • .NET应用架构设计:原则、模式与实践 目录预览