发布网友 发布时间:2022-04-23 05:19
共3个回答
热心网友 时间:2023-08-30 00:02
其实无论是思科防火墙还是其他品牌的防火墙,既然都叫防火墙,它们的功能其实都是差不多的,都是对流量进行控制,防止一些非法流量的入侵等。
现在比较常见的防火墙都是可以当做网关使用的,但是和路由器不同的是,防火墙的主要目的是控制,而路由器则是转发。
所以我们在使用防火墙的时候需要注意一个点:防火墙默认是不通的,也就是拒绝所有流量的,所以我们需要给在防火墙的不同接口配置上不同的域,然后通过域和域之间不同的策略来允许其互通。一般来说防火墙的域设置有3个:
内网用户所在的域,即安全域Trust:该域中一般包含所有的内网用户主机,且优先级很高。
*用户所在的域,即非安全域Untrust:该域中一般包含的是所有公网用户,即连接internet的公网接口,优先级最低。
内网中服务器所在的域,即非军事化管理区域DMZ:该域中一般包含的是所有内网服务器,且该服务器会同时服务于公网和内网用户,优先级适中。
当然,我们也可以自定义域,然后针对于每个域进行用户的行为管理和控制以及流量的控制等,而控制的目的则主要是防止公网中的攻击流量或者病毒威胁到内网安全,以至于整个内网崩坏。
如果觉得还有什么不懂的话,可以看看这个视频教程
提取码:eh00
热心网友 时间:2023-08-30 00:03
防火墙的作用:管理区域之间的访问控制。所以防火墙要将不同的接口置于不同的区域(不同区域的属性可以根据不同的接口命名来实现),然后对来源于不同的区域到另一个区域的访问进行安全控制。尽管防火墙可能有其它附加的一些功能,但本质还是管理区域之间访问的安全。希望我的回答对您有所帮助。
热心网友 时间:2023-08-30 00:03
254-100=154
晕
你的防火墙就可以自动分配154台计算机的ip地址
后上的肯定连不起网了,因为没ip地址分配了
把172.168.1.100改为
172.168.1.2