广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    防火前的local安全域是什么作用?

    来源:网络收集  点击:  时间:2024-03-01
    【导读】:
    在一些大型的网络使用场景都会用到防火墙这种网络防护设备,在配置防火墙的过程中我们时常会用到local安全域,这篇经验就简单给大家讲解一下什么是local安全域及它的作用是什么。工具/原料more防火墙方法/步骤1/6分步阅读

    local安全域是一个本地区域,并且是最高安全级别的安全区域,安全级别为100。

    2/6

    Local安全域定义的是设备本身,包括设备的各接口本身。凡是由设备构造并主动发出的报文均可认为是从Local区域中发出,凡是需要设备响应并处理(而不仅是检测或直接转发)的报文均可认为是由Local区域接受。也就是默认情况下物理接口都属于local安全域。

    3/6

    用户不能改变Local区域本身的任何配置,包括向其中添加接口。local安全域本身无法被编辑。

    4/6

    由于Local区域的特殊性,在很多需要设备本身进行报文收发的应用中,需要开放对端所在安全区域与Local区域之间的安全策略。包括:需要对设备本身进行管理的情况下。例如Telnet登录、Web登录、接入SNMP网管等。设备本身作为某种服务的客户端或服务器,需要主动向对端发起请求或处理对端发起的请求的情况下。例如FTP,PPPoE拨号,NTP以及IPSec VPN等。

    5/6

    向安全区域中添加接口,只是认为该接口所连的网络属于该安全区域,而接口本身还是属于Local区域。

    6/6

    如果一台设备通过接口1与Trust区域相连。如果一个属于Trust区域的用户希望在ping接口1时得到设备处理和回应,以验证网络连通性时,就需要开放Trust区域与Local区域之间的包过滤策略,否则这些ping报文将被设备丢弃。

    注意事项

    默认情况下各各安全域是不通的!

    LOCAL安全域
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_193875.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-05 21:09:26  耗时:0.022
    0.022s