国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Cisco常見十大經(jīng)典問題解答之防火墻
2008-04-09   

 

  問題一:CacheEngine是否具有URL過濾功能?

  回答:CacheEngine1.7-2.0版本的軟件支持一種叫URL Blocking的功能,該功能是在 CacheEngine的適配器接口上進行配置實現(xiàn)的,它可以將由特定地址來的流量阻斷。CacheEngine2.1版本的軟件可以通過與基于WindowsNT、UNIX系統(tǒng)的Websense軟件結(jié)合使用實現(xiàn)支持URL Filtering功能。


  問題二:目前Cisco 公司PIX防火墻系列產(chǎn)品有那些型號,有何區(qū)別?

  回答:在目前的PIX防火墻系列產(chǎn)品中,主要有兩種型號PIX515和PIX520。其主要區(qū)別如下:PIX515適合在中小型企業(yè)應(yīng)用,最大可提供128,000同時連接數(shù)。網(wǎng)絡(luò)接口卡只支持以太網(wǎng)網(wǎng)卡,最大可支持到6個以太網(wǎng)網(wǎng)卡。其機箱上帶有2個固定的10/100M 以太網(wǎng)網(wǎng)卡,并帶有兩個擴展插槽。 PIX520適合在電信行業(yè)和大型的企業(yè)中應(yīng)用,最大能提供256,000個同時連接數(shù)。可支持多種介質(zhì)類型:以太網(wǎng),令牌環(huán)和FDDI。最多能夠提供6個以太網(wǎng)接口,最大支持3個令牌環(huán)接口和2個FDDI網(wǎng)絡(luò)接口,并且以太網(wǎng)接口卡只能和令牌環(huán)接口混合使用。FDDI接口卡只能單獨使用。PIX520的機箱上沒有固定配置的接口卡,但帶有4個擴展插槽。


  問題三:Cisco 公司的PIX防火墻和路由器防火墻有何區(qū)別?

  回答:CiscoPIX防火墻采用集成的軟件和硬件平臺,是一種專用的防火墻產(chǎn)品。它采用專用的、實時的、安全的、非UNIX和非NT的操作系統(tǒng),能夠在不影響網(wǎng)絡(luò)性能的情況下,提供極其高的安全性。 Cisco路由器防火墻產(chǎn)品是通過在路由器上運行帶有防火墻特性集的IOS軟件來實現(xiàn)的。它是在低價位的基礎(chǔ)上實現(xiàn)經(jīng)濟有效的防火墻解決方案。但由于這個產(chǎn)品在執(zhí)行傳統(tǒng)的路由器選路工作的同時又作為防火墻來提供安全保障,所以在安全性能和數(shù)據(jù)流的處理性能上面沒有專用的PIX防火墻產(chǎn)品高。 當(dāng)進行選擇時,如果用戶更多考慮的是網(wǎng)絡(luò)的安全性和產(chǎn)品性能時,我們建議采用專用的PIX防火墻;當(dāng)用戶對產(chǎn)品價格更為關(guān)心時,則建議采用經(jīng)濟有效的基于Cisco IOS防火墻特性集的路由器防火墻產(chǎn)品。


  問題四:CiscoPIX防火墻產(chǎn)品與軟件防火墻產(chǎn)品(如Checkpoint Firewall-1)相比有何優(yōu)勢?

  回答:首先,CiscoPIX是一個集成的硬件/軟件產(chǎn)品,用戶能夠得到一個廠家-Cisco公司全球化的一流的技術(shù)服務(wù)支持,Checkpoint Firewall-1是一個軟件產(chǎn)品,使用時還需要另外購買第三方廠家的硬件平臺,因此還需要第三方廠家的技術(shù)支持。其次,PIX防火墻采用了專有、實時的IOS操作系統(tǒng),安全性好。Checkpoint Firewall-1運行在開放的UNIX或WindowsNT平臺上,因而容易受到攻擊。第三,PIX防火墻對多媒體技術(shù)具有廣泛的支持,Checkpoint Firewall-1對多 媒體技術(shù)的支持功能非常有限。此外,PIX防火墻與Checkpoint Firewall-1相比具有更高的數(shù)據(jù)包轉(zhuǎn)發(fā)性能和 更高的安全性能。


  問題五:Cisco PIX防火墻和IOS Firewall相比有何區(qū)別?

  回答:CiscoPIX防火墻是基于硬件的專用設(shè)備,它能夠在不影響網(wǎng)絡(luò)性能的情況下對網(wǎng)絡(luò)實施基于策略的安全管理功能。IOS Firewall是基于軟件的防火墻 產(chǎn)品,它一般是作為IOS軟件的附帶性能安裝在路由器中的。路由器在執(zhí)行常規(guī)選路運算的同時執(zhí)行防火墻的安全認證工作,因而在性能上比PIX專用防火墻要低。一般來說,帶IOS Firewall軟件的路由器在執(zhí)行安全認證任務(wù) 時比PIX防火墻的性能低30-40%左右。


  問題六:用戶在購買了具有比較小的最大連接數(shù)PIX防火墻產(chǎn)品后,能否通過升級的方法支持更多的最大連接數(shù)?

  回答:PIX防火墻可以支持最大連接數(shù)的升級。當(dāng)用戶購買具有較小連接數(shù)的PIX防火墻產(chǎn)品后,可以通過購買相應(yīng)最大連接數(shù)的授權(quán)許可的方式進行最大連接數(shù)的升級。對于PIX515來說,當(dāng)升級最大連接數(shù)時,一方面需要購買非限制級別軟件的授權(quán)許可,另一方面需要增加相應(yīng)的FLASH和DRAM內(nèi)存。對于PIX520來說,當(dāng)升級最大連接數(shù)時,只需要購買相應(yīng)的最大連接數(shù)的軟件授權(quán)許可。


  問題七:使用網(wǎng)管軟件是否可以管理PIX防火墻以外的網(wǎng)絡(luò)設(shè)備?

  回答:如果有特殊需要,可以實現(xiàn)管理PIX防火墻以外的設(shè)備,但是出于安全考慮,一般不推薦這種應(yīng)用。這是因為若要實現(xiàn)這種應(yīng)用,首先必須建立固定的TCP連接,這樣就會增加網(wǎng)絡(luò)的不安全因素。


  問題八:Cisco PIX防火墻的軟件是否能夠支持VPN功能?

  回答:只有在PIX5.0版本的軟件上可以支持VPN的PKI和IKE驗證協(xié)議,從而支持VPN功能。


  問題九:Cisco 公司的PIX防火墻與實現(xiàn)傳統(tǒng)路由選擇算法的路由器相比有何特點?

  回答:首先,從功能上講,PIX防火墻并不等同于路由器。事實上,路由器自身不具備安全性,這是因為路由器的軟件使用的是動態(tài)路由選擇算法,并對外不斷廣播自身的鏈路狀態(tài),這樣網(wǎng)絡(luò)上所有節(jié)點都可以獲得其網(wǎng)絡(luò)地址,從而使路由器有被攻擊的可能。與此相比,PIX防火墻并不對外廣播其鏈路狀態(tài),它使用靜態(tài)地址映射與外界建立聯(lián)系,因而大大減少了本身遭受攻擊的風(fēng)險。其次,PIX防火墻僅僅是在其內(nèi)部網(wǎng)絡(luò)段上使用一個簡化的RIP進行動態(tài)路由選擇運算,實現(xiàn)內(nèi)部網(wǎng)絡(luò)的路由選擇。


  問題十:PIX防火墻所使用的ASA算法有哪些基本特性?

  回答:ASA算法是PIX防火墻安全驗證算法的核心。ASA算法采用了一種基于狀態(tài)和面向TCP連接的安全設(shè)計體系。ASA基于源和目的地地址創(chuàng)建一個會話流,同時在一個連接完成之前將其TCP序列號、TCP端口號和附帶的TCP識別標記隨機地加入會話序列。該功能主要用來監(jiān)視從目的地址返回的數(shù)據(jù)包,并保證其合法性。同時,ASA算法還可以實現(xiàn)基于策略的安全體系 ,例如每一個內(nèi)部系統(tǒng)和相關(guān)應(yīng)用在未經(jīng)過明確的安全配置的情況下只允許單一方向的連接(由內(nèi)部到外部)。使用隨機生成的TCP序列號可以減少黑客利用TCP序列號進行攻擊的可能性。

熱詞搜索:

上一篇:下一代網(wǎng)絡(luò)演進策略(5)
下一篇:上網(wǎng)必讀 隱藏的病毒文件清除全過程

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久蜜桃精品| 久久精品国产999大香线蕉| 欧美视频在线观看免费网址| 国产精品男gay被猛男狂揉视频| 国产精品嫩草久久久久| 很黄很黄激情成人| 99re6这里只有精品| 欧美一区二区精品在线| 欧美成黄导航| 国产日韩欧美制服另类| 夜夜嗨av一区二区三区网页| 久久久久久网址| 国产精品久久久久久一区二区三区 | 性欧美8khd高清极品| 欧美韩日一区| 亚洲成色777777女色窝| 性欧美大战久久久久久久免费观看| 欧美激情一区二区三区成人| 韩国av一区二区| 欧美一区二区三区在线视频| 欧美日韩不卡| 日韩视频中午一区| 免费欧美日韩| 亚洲人人精品| 欧美人在线视频| 日韩香蕉视频| 欧美日韩国产高清| av成人天堂| 欧美视频二区| 亚洲一线二线三线久久久| 欧美日韩亚洲在线| 一区二区三区精品视频| 欧美日韩大陆在线| 一本色道久久综合一区| 欧美日韩亚洲不卡| 中文一区字幕| 国产精品一二三四| 欧美伊人精品成人久久综合97| 国产精品日韩欧美大师| 欧美一级理论性理论a| 国产乱码精品1区2区3区| 久久av一区二区| 在线观看91久久久久久| 欧美成人免费播放| 一区二区三区视频免费在线观看| 欧美色视频日本高清在线观看| 亚洲午夜av在线| 国产欧美大片| 久久久噜噜噜久久中文字免| 亚洲高清自拍| 欧美日韩视频第一区| 欧美一区91| 亚洲第一网站| 欧美系列电影免费观看| 欧美一区二区三区在线观看视频 | 老司机精品久久| 99精品福利视频| 国产精品视频第一区| 久久综合给合久久狠狠狠97色69| 亚洲日本欧美天堂| 国产日韩欧美在线看| 欧美阿v一级看视频| 亚洲图色在线| 亚洲动漫精品| 国产精品一区二区你懂的| 久久精品国产成人| 9i看片成人免费高清| 国产日韩精品一区二区浪潮av| 老牛国产精品一区的观看方式| 99亚洲一区二区| 尤物精品在线| 国产老肥熟一区二区三区| 欧美jizzhd精品欧美喷水| 亚洲伊人一本大道中文字幕| 伊人成综合网伊人222| 国产精品国产自产拍高清av王其 | 亚洲第一在线综合网站| 欧美视频在线观看一区| 久久香蕉精品| 欧美在线亚洲| 亚洲一区免费观看| 最新成人在线| 伊人久久亚洲热| 国产精品日本精品| 欧美特黄一区| 欧美日韩亚洲综合一区| 欧美电影在线| 六月婷婷一区| 久久一区亚洲| 久久久夜夜夜| 久久精品二区亚洲w码| 午夜在线观看欧美| 在线亚洲欧美视频| 日韩一级黄色av| 日韩一二三区视频| 亚洲精品视频在线| 亚洲精品一区二| 亚洲巨乳在线| 亚洲精品一区二区在线| 亚洲第一精品夜夜躁人人爽 | 欧美精品导航| 你懂的国产精品| 狂野欧美一区| 免费日韩视频| 欧美激情第4页| 欧美精品xxxxbbbb| 欧美日韩国产三区| 欧美日韩在线三级| 国产精品成人aaaaa网站| 国产精品99免视看9| 国产精品第13页| 国产亚洲激情| 精品电影一区| 亚洲精品少妇网址| 亚洲婷婷综合色高清在线| 亚洲欧美偷拍卡通变态| 久久精品99国产精品酒店日本| 久久国产免费| 久久久久久电影| 欧美激情一区三区| 国产精品福利在线| 国产一区二区三区在线观看精品 | 在线播放亚洲一区| 亚洲精品乱码久久久久久久久| 99精品视频免费在线观看| 亚洲一级黄色| 久久久www成人免费无遮挡大片| 久久嫩草精品久久久精品一| 欧美国产91| 国产欧美日韩综合一区在线播放 | 午夜欧美理论片| 久久国产福利国产秒拍| 久久久免费精品视频| 欧美黄在线观看| 国产精品美女午夜av| 好吊色欧美一区二区三区视频| 亚洲高清视频的网址| av成人免费| 久久久人成影片一区二区三区观看| 欧美a级片网站| 国产精品网红福利| 91久久在线观看| 欧美一区成人| 欧美日韩中文字幕在线视频| 国内精品久久国产| 一区二区三区回区在观看免费视频| 久久精品国产综合精品| 欧美日韩一区二区三区在线 | 亚洲欧美一区二区精品久久久| 久久久亚洲综合| 国产欧美一区二区精品仙草咪| 亚洲激情视频| 久久久久国产精品人| 欧美系列精品| 亚洲精品你懂的| 欧美~级网站不卡| 国产一区视频在线观看免费| 一本色道久久综合狠狠躁的推荐| 久久综合九色99| 国内精品99| 久久国产夜色精品鲁鲁99| 国产精品乱人伦一区二区| 亚洲伦理在线| 欧美 日韩 国产精品免费观看| 国产伊人精品| 性做久久久久久免费观看欧美| 国产精品观看| 亚洲调教视频在线观看| 欧美色视频一区| 在线一区二区日韩| 欧美日韩一区在线观看| 亚洲精品久久久久久久久久久 | 一本一道久久综合狠狠老精东影业 | 久久五月天婷婷| 很黄很黄激情成人| 久久精品盗摄| 狠狠综合久久av一区二区小说 | 亚洲色在线视频| 国产精品第三页| 亚洲女同同性videoxma| 国产精品日日做人人爱| 亚洲欧美日韩精品综合在线观看| 欧美视频免费看| 亚洲欧美日韩电影| 国产丝袜一区二区| 久久久蜜桃一区二区人| 在线日韩欧美| 欧美精品在线免费播放| 一区二区三区四区五区在线| 欧美日韩在线综合| 亚洲欧美日韩天堂一区二区| 国产九九精品视频| 久久精品亚洲一区二区三区浴池| 黄色亚洲免费| 欧美黄色视屏| 亚洲尤物精选| 一区精品久久| 欧美日韩网站| 久久精品亚洲精品| 亚洲精品网站在线播放gif|