piky

2009年9月29日

我理解的网络防火墙关键技术点

摘要: 攻击防范:防范如DDOS、端口/地址扫描、IP欺骗、异常报文等的攻击。包过滤和安全区域:防火墙的基本功能,能划分安全区域以及能根据ACL进行包过滤。NAT:能够提供源目的地址的转换,能够提供nat server。IPSec/SSL VPN:提供VPN的加密技术,如IPSecVPN和SSL VPN。可靠性:提供双机热备或多机热备,提供网络的可靠性。应用层解析:提供如ASPF或ALG等功能,以适应多通... 阅读全文

posted @ 2009-09-29 00:24 piky 阅读(298) 评论(0) 推荐(0)