就IPSEC和中网的能力对比请教论坛中的朋友。(已解决)

[复制链接]
查看11 | 回复11 | 2013-1-25 02:19:21 | 显示全部楼层 |阅读模式
到卡饭论坛网站查看提问详情>>
回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层
防火墙是分层保护的,所以一个防火墙部署的层次决定了它检查的深度S3部署了两套墙,应用过滤中的网络行为控制应用层,可以决定哪些程序可以访问哪些地址和端口;网络控制中涵盖了IP到TCP,可以控制TCP/UDP/ICMP/MAC等,一套墙很难同时解决应用和底层的问题[:01:]




       
                到卡饭论坛网站查看回答详情>>
回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层
无所谓了.......可设可不设,反正S3是隐藏的...就算S3是网络高可用,,,也阻止(除放行连入规则外的)所有外部连入,,,虽然放行一切外出访问,但前提是应用控制中允许网络活动.




       
                到卡饭论坛网站查看回答详情>>
回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

千问 | 2013-1-25 02:19:21 | 显示全部楼层

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行