国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何配置天融信NGFW4000防火墻基于長(zhǎng)連接的訪問(wèn)策略
2007-05-10   

a. 假設(shè)你已經(jīng)通過(guò)串口初始化了防火墻4000(配置接口IP、GUI 登錄權(quán)限等),并按照以上拓?fù)鋱D連接好網(wǎng)絡(luò)、創(chuàng)建了相關(guān)網(wǎng)絡(luò)對(duì)象(如有疑問(wèn)請(qǐng)參看“防火墻4000 管理配置”和“防火墻4000屬性配置”相關(guān)文檔或DEMO演示);
b. 要求:創(chuàng)建一條用戶訪問(wèn)策略,允許內(nèi)網(wǎng)區(qū)域中的lihua能夠通過(guò)防火墻4000 使用ftp 與外網(wǎng)區(qū)域中Server服務(wù)器進(jìn)行數(shù)據(jù)傳輸,并能夠保持此連接長(zhǎng)時(shí)間不中斷。實(shí)現(xiàn)方式如下:
c. 首先在防火墻管理器中選取“網(wǎng)絡(luò)”→“區(qū)域”菜單,會(huì)彈出區(qū)域管理窗口,將內(nèi)網(wǎng)區(qū)域和外網(wǎng)區(qū)域的默認(rèn)訪問(wèn)權(quán)限改為“默認(rèn)禁止”;
d. 然后點(diǎn)擊“高級(jí)管理”→“訪問(wèn)策略”,并選取外網(wǎng)區(qū)域,在右邊空白區(qū)域點(diǎn)擊右鍵,選取“增加”:
e. 接下來(lái)會(huì)彈出“訪問(wèn)策略”對(duì)話框,源選擇IP對(duì)象lihua,目的為server,服務(wù)選取ftp和http,控制方式為“允許”,連接屬性設(shè)定為“長(zhǎng)連接”,如下圖所示:
f. 最后完整的策略如下:
g. 詳細(xì)操作請(qǐng)參看DEMO演示。
關(guān)鍵詞:
基于區(qū)域控制的訪問(wèn)策略:在防火墻4000中,每條訪問(wèn)策略都從屬于某個(gè)網(wǎng)絡(luò)區(qū)域,描述其他區(qū)域中的主機(jī)對(duì)此區(qū)域中的主機(jī)進(jìn)行訪問(wèn)時(shí)應(yīng)該如何控制;每條訪問(wèn)策略必定有目的、源、動(dòng)作;并且在一條訪問(wèn)策略中對(duì)于同一個(gè)目的而言,可以有不同的源,每個(gè)源可以有不同的訪問(wèn)權(quán)限。
知識(shí)點(diǎn):
長(zhǎng)連接:對(duì)于普通連接而言,如果在一段時(shí)間內(nèi)沒(méi)有收到報(bào)文則連接超時(shí)并斷開(kāi),以防止連接積累得越來(lái)越多;而長(zhǎng)連接則不受這個(gè)限制,除非通信的一方主動(dòng)拆除連接,否則連接不會(huì)被斷開(kāi)。此項(xiàng)功能主要用在某些必須一直保持在線的應(yīng)用中,例如ATM機(jī)器必須和處理中心的服務(wù)器一直保持著連接,這個(gè)連接必須設(shè)置為長(zhǎng)連接。

熱詞搜索:

上一篇:如何配置天融信NGFW4000防火墻靜態(tài)地址轉(zhuǎn)換策略
下一篇:如何配置天融信NGFW4000防火墻基于資源對(duì)象的訪問(wèn)策略

分享到: 收藏
主站蜘蛛池模板: 黑水县| 普定县| 焦作市| 四会市| 舞阳县| 建平县| 汕尾市| 察雅县| 酉阳| 海城市| 财经| 库车县| 梁平县| 临沂市| 马公市| 唐海县| 梓潼县| 剑川县| 彭州市| 兰坪| 阿拉善右旗| 沧州市| 乳山市| 楚雄市| 彭泽县| 临夏县| 新建县| 肇庆市| 夏津县| 仁怀市| 新疆| 渝中区| 晋中市| 蒙城县| 贵州省| 饶平县| 怀集县| 沈阳市| 绵竹市| 尚志市| 新竹县|