黄色在线观看视频-黄色在线免费看-黄色在线视频免费-黄色在线视频免费看-免费啪啪网-免费啪啪网站

首頁(yè) 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 模擬考試 考友錄 實(shí)用文檔 求職招聘 論文下載
2011中考 | 2011高考 | 2012考研 | 考研培訓(xùn) | 在職研 | 自學(xué)考試 | 成人高考 | 法律碩士 | MBA考試
MPA考試 | 中科院
四六級(jí) | 職稱英語(yǔ) | 商務(wù)英語(yǔ) | 公共英語(yǔ) | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT
新概念英語(yǔ) | 成人英語(yǔ)三級(jí) | 申碩英語(yǔ) | 攻碩英語(yǔ) | 職稱日語(yǔ) | 日語(yǔ)學(xué)習(xí) | 法語(yǔ) | 德語(yǔ) | 韓語(yǔ)
計(jì)算機(jī)等級(jí)考試 | 軟件水平考試 | 職稱計(jì)算機(jī) | 微軟認(rèn)證 | 思科認(rèn)證 | Oracle認(rèn)證 | Linux認(rèn)證
華為認(rèn)證 | Java認(rèn)證
公務(wù)員 | 報(bào)關(guān)員 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 期貨從業(yè)資格 | 司法考試 | 法律顧問(wèn) | 導(dǎo)游資格
報(bào)檢員 | 教師資格 | 社會(huì)工作者 | 外銷員 | 國(guó)際商務(wù)師 | 跟單員 | 單證員 | 物流師 | 價(jià)格鑒證師
人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業(yè)資格 | 廣告師職業(yè)水平
駕駛員 | 網(wǎng)絡(luò)編輯
衛(wèi)生資格 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格考試會(huì)計(jì)證) | 經(jīng)濟(jì)師 | 會(huì)計(jì)職稱 | 注冊(cè)會(huì)計(jì)師 | 審計(jì)師 | 注冊(cè)稅務(wù)師
注冊(cè)資產(chǎn)評(píng)估師 | 高級(jí)會(huì)計(jì)師 | ACCA | 統(tǒng)計(jì)師 | 精算師 | 理財(cái)規(guī)劃師 | 國(guó)際內(nèi)審師
一級(jí)建造師 | 二級(jí)建造師 | 造價(jià)工程師 | 造價(jià)員 | 咨詢工程師 | 監(jiān)理工程師 | 安全工程師
質(zhì)量工程師 | 物業(yè)管理師 | 招標(biāo)師 | 結(jié)構(gòu)工程師 | 建筑師 | 房地產(chǎn)估價(jià)師 | 土地估價(jià)師 | 巖土師
設(shè)備監(jiān)理師 | 房地產(chǎn)經(jīng)紀(jì)人 | 投資項(xiàng)目管理師 | 土地登記代理人 | 環(huán)境影響評(píng)價(jià)師 | 環(huán)保工程師
城市規(guī)劃師 | 公路監(jiān)理師 | 公路造價(jià)師 | 安全評(píng)價(jià)師 | 電氣工程師 | 注冊(cè)測(cè)繪師 | 注冊(cè)計(jì)量師
繽紛校園 | 實(shí)用文檔 | 英語(yǔ)學(xué)習(xí) | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲

軟考網(wǎng)工:防火墻配置中必備的六個(gè)主要命令解析

防火墻的基本功能,是通過(guò)六個(gè)命令來(lái)完成的。一般情況下,除非有特殊的安全需求,這個(gè)六個(gè)命令基本上可以搞定防火墻的配置。下面筆者就結(jié)合CISCO的防火墻,來(lái)談?wù)劮阑饓Φ幕九渲茫M軌蚪o大家一點(diǎn)參考。

  第三個(gè)命令:IP address

  在防火墻管理中,要為每個(gè)啟用的防火墻接口配置IP地址。一般來(lái)說(shuō),防火墻的IP地址支持兩種取得方式,一是通過(guò)自動(dòng)獲得,如可以通過(guò)企業(yè)內(nèi)網(wǎng)的DHCP服務(wù)器取得IP地址;二是用戶通過(guò)手工指定IP地址。

  這個(gè)命令的具體格式為

  Ip adress if-name IP [NETMASK]

  若我們用上面的IF-NAME命令,給防火墻的接口配置好別名之后,則在后續(xù)的其他命令中,如這個(gè)配置IP地址的命令,則就不需要采用接口的位置名,而直接可以利用這個(gè)別名為具體的接口設(shè)置相關(guān)的參數(shù)。

  若我們通過(guò)手工指定IP地址的時(shí)候,需要注意幾個(gè)問(wèn)題。一是若企業(yè)中還有DHCP服務(wù)器的話,則要注意這個(gè)網(wǎng)絡(luò)地址沖突的問(wèn)題。這個(gè)防火墻上的接口IP地址,在企業(yè)的整個(gè)網(wǎng)絡(luò)中,也必須保持唯一,否則的話,就會(huì)造成IP地址沖突的錯(cuò)誤。所以,若企業(yè)中還有DHCP服務(wù)器的話,則在DHCP服務(wù)器配置的時(shí)候,需要注意,這個(gè)防火墻接口所用的IP地址不應(yīng)該在DHCP服務(wù)器的自動(dòng)分配IP的地址池中,否則的話,很容易造成IP地址的沖突。

  另外,在給他手工配置IP地址的時(shí)候,為了管理上的方便,最好能夠指定連續(xù)的IP地址。也就是說(shuō),防火墻各個(gè)接口的IP地址為連續(xù)的。筆者在企業(yè)的IP地址規(guī)劃中,特意為防火墻的接口預(yù)留了4個(gè)IP地址。即使,現(xiàn)在沒(méi)有使用到這個(gè)接口,為了避免以后用到時(shí),IP地址不連續(xù),所以,在整個(gè)網(wǎng)絡(luò)的 IP地址規(guī)劃中,還是為其預(yù)留了足夠多的IP地址。

  這里的網(wǎng)絡(luò)掩碼不是必須的。若網(wǎng)絡(luò)管理員在配置防火墻的時(shí)候,沒(méi)有配置這個(gè)網(wǎng)絡(luò)掩碼的話,則防火墻會(huì)自動(dòng)根據(jù)企業(yè)內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu),則防火墻會(huì)自動(dòng)給其設(shè)置一個(gè)網(wǎng)絡(luò)掩碼。所以,在一般的情況下,這個(gè)網(wǎng)絡(luò)掩碼可以不用設(shè)置,免得填寫錯(cuò)誤的話,還造成不必要的損失。

  筆者建議

  若是采用DHCP方式取得接口的IP地址的,則在DHCP服務(wù)器配置的時(shí)候,最好能夠給防火墻的各個(gè)接口配置連續(xù)的IP地址。如此的話,可以方便我們對(duì)防火墻的接口進(jìn)行管理。若企業(yè)的網(wǎng)絡(luò)規(guī)模比較大,安全級(jí)別比較高的話,則一般建議不要采用DHCP的方式,而需要給防火墻的各個(gè)接口手工指定IP 地址。

  第四個(gè)命令:NAT 與GLOBAL、STATIC命令

  使用NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)命令,網(wǎng)絡(luò)管理員可以將內(nèi)部的一組IP地址轉(zhuǎn)換成為外部的公網(wǎng)地址;而global命令則用于定義用網(wǎng)絡(luò)地址轉(zhuǎn)換命令NAT轉(zhuǎn)換成的地址或者地址的范圍。簡(jiǎn)單的說(shuō),利用NAT命令與GLOBAL命令,能夠?qū)崿F(xiàn)IP地址之間的轉(zhuǎn)換,還可以實(shí)現(xiàn)IP地址到端口的映射。

  這個(gè)網(wǎng)絡(luò)地址轉(zhuǎn)換命令在實(shí)際工作中非常的有用。我們都知道,現(xiàn)在公網(wǎng)IP地址非常的缺乏,基本上,一家企業(yè)只有一到兩個(gè)公網(wǎng)地址。而對(duì)于企業(yè)來(lái)說(shuō),他們的文件服務(wù)器、OA系統(tǒng)、郵件服務(wù)器等等可能都需要外部訪問(wèn),而如果沒(méi)有NAT技術(shù)的話,則在公網(wǎng)中要進(jìn)行訪問(wèn)的話,必須具有公網(wǎng)的IP地址。這就大大限制了企業(yè)內(nèi)部信息化系統(tǒng)的外部訪問(wèn),家庭辦公、出差時(shí)訪問(wèn)企業(yè)內(nèi)部網(wǎng)絡(luò)等等,變的無(wú)法實(shí)現(xiàn)。而現(xiàn)在網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù),就是為解決這個(gè)問(wèn)題而產(chǎn)生的。在網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)的幫助下,可以把企業(yè)內(nèi)部的IP地址跟端口唯一的映射到外部公網(wǎng)的IP地址。如此的話,內(nèi)網(wǎng)的IP地址就有了一個(gè)合法的公網(wǎng)IP地址,則在公司外面的員工就可以通過(guò)互聯(lián)網(wǎng)訪問(wèn)企業(yè)內(nèi)部的信息化系統(tǒng)。

  在實(shí)際工作中,用的最多的就是將本地地址轉(zhuǎn)換為一個(gè)擔(dān)擱的全局地址,而不是一個(gè)地址范圍。如公司內(nèi)部的ERP服務(wù)器IP地址為 192.168.0.6,此時(shí),若我們希望,外部的員工,如在其他城市的一個(gè)銷售辦事處,他們能夠利用202.96.96.240這個(gè)公網(wǎng)地址訪問(wèn)這臺(tái)服務(wù)器。若要實(shí)現(xiàn)這個(gè)需求,該如何配置呢?

  Static (inside,outside) 192.168.0.6 202.96.96.236

  此時(shí),外部用戶就可以利用這個(gè)202.96.96.236公網(wǎng)IP地址,來(lái)訪問(wèn)企業(yè)內(nèi)部的ERP系統(tǒng)。

  其實(shí),配置了這條命令之后,在防火墻服務(wù)器中,就有了這個(gè)一一對(duì)應(yīng)的關(guān)系。當(dāng)外部網(wǎng)絡(luò)通過(guò)訪問(wèn)202.96.96.236這個(gè)IP地址時(shí),在防火墻服務(wù)器中,就會(huì)把這個(gè)IP地址轉(zhuǎn)換為192.268.0.6,如此就實(shí)現(xiàn)了外部網(wǎng)絡(luò)訪問(wèn)企業(yè)的內(nèi)部信息化系統(tǒng)。

  不過(guò),此時(shí)若不止這么一個(gè)信息化系統(tǒng),現(xiàn)在OA系統(tǒng)(192.168.0.5)與ERP系統(tǒng)(192.168.0.6),在家辦公的人或者出差在外的人都需要能夠訪問(wèn)這兩個(gè)服務(wù)器,此時(shí),該如何處理呢?

  如企業(yè)有兩個(gè)公網(wǎng)IP地址,那也好辦,只需要把OA系統(tǒng)與ERP系統(tǒng)分別對(duì)應(yīng)到一個(gè)公網(wǎng)IP地址即可。但是,現(xiàn)在的問(wèn)題是,企業(yè)只有一個(gè)IP地址,此時(shí),該如何處理呢?為此,我們可以利用static命令,實(shí)現(xiàn)端口的重定向。簡(jiǎn)單的說(shuō),端口重定向,允許外部的用戶連接一個(gè)內(nèi)部特定的IP地址與端口,并且讓防火墻將這個(gè)數(shù)據(jù)流量重定向到合適的內(nèi)部地址中去。

  作者提醒

  1、應(yīng)該有足夠的全局IP地址去匹配NAT命令指定的本機(jī)IP地址。否則的話,可以結(jié)合使用PAT(根據(jù)端口對(duì)應(yīng)IP地址)來(lái)解決全局地址的短缺問(wèn)題。而對(duì)于絕大部分中國(guó)企業(yè)來(lái)說(shuō),基本上地址都是不夠的,要采用PAT技術(shù)來(lái)解決地址短缺問(wèn)題。PAT技術(shù),最多允許64000個(gè)客戶端(內(nèi)部IP地址)使用同一個(gè)公網(wǎng)的IP地址。

  2、網(wǎng)絡(luò)地址轉(zhuǎn)換除了可以解決公網(wǎng)ID地址短缺問(wèn)題的話,還有一個(gè)很好的副作用。就是可以把內(nèi)部的主機(jī)隱藏起來(lái),從而實(shí)現(xiàn)內(nèi)部主機(jī)的安全性。如上面的例子中,如外面的用戶需要訪問(wèn)企業(yè)內(nèi)部的ERP服務(wù)器的話,則他們只需要知道公網(wǎng)地址就可以了,不需要知道到底他們?cè)L問(wèn)的是內(nèi)部的那臺(tái)服務(wù)器,這臺(tái)服務(wù)器的IP地址是多少。如此的話,就可以最大限度的保護(hù)企業(yè)內(nèi)部服務(wù)器的安全。

  相關(guān)推薦:網(wǎng)絡(luò)技術(shù):解析網(wǎng)絡(luò)防火墻工作方式與優(yōu)缺點(diǎn)
       2010年計(jì)算機(jī)軟件水平考試時(shí)間安排通知
       2010年計(jì)算機(jī)軟件水平考試工作安排詳情
文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。
主站蜘蛛池模板: 欧美日韩精品一区二区免费看 | 欧美成人精品一级高清片 | 日韩日批 | 亚洲人成网国产最新在线 | 中文字幕在线看视频一区二区三区 | 欧美亚洲激情 | 在线观看国产欧美 | 亚洲国产欧美另类 | 国产成人综合91精品 | 日韩欧美高清一区 | v天堂网| 欧美精品免费专区在线观看 | 亚洲精品无码不卡在线播放he | 欧美成人网在线综合视频 | 日日噜噜夜夜狠狠va视频 | 天天干天天射天天 | 三级大片在线观看 | 国产亚洲精品自在久久77 | 六月丁香综合 | 天天摸天天摸天天躁 | 国产色手机在线观看播放 | 2022国产成人福利精品视频 | 国产va精品网站精品网站精品 | 国产伦久视频免费观看 视频 | 免费一级e一片在线播放 | 欧美成人午夜精品一区二区 | 性刺激欧美三级在线观看 | 亚洲天天综合网 | 麻豆国内精品久久久久久 | 中文字幕成人免费高清在线 | 欧美成人爽片 | 国产麻豆视频免费观看 | 久久v| 免费视频18 | 黄色片中文 | 欧美亚洲不卡 | 国产一区二区精品久久91 | 免费一级欧美片在线观看 | 两性午夜性刺激在线观看免费 | 免费中文字幕在线 | 色射视频 |