post_img

深信服防火墙做DNS透明代理

摘要

DNS透明代理,开启此功能后,当终端的DNS流量经过防火墙时,会被防火墙拦截,改由防火墙去做DNS的请求解析,防火墙收到DNS回包 …

post_img

山石网科防火墙IPS特征规则匹配机制

摘要

当同个IPS模板中,创建多个特征集规则且这些特征集规则中包含同一个特征时,如果不同特征集规则指定的行为不一致,则总是匹配更严格的行 …

post_img

山石网科负载均衡设备的几个注意事项

摘要

默认情况下,ADC设备会允许设备上所有安全域/地址段之间的信息传输。即,策略默认是全通的。 这点在安全策略的默认动作中可以看到 拓 …

post_img

FortiGate防火墙HA部署

摘要

拓扑如上,两条防火墙使用port3、port4互联,做HA接口。 防火墙port 5 地址 1.1.1.2/24,port 2 地 …

post_img

FortiGate防火墙基本配置

摘要

拓扑如上,net网络桥接到了物理机网卡,可通过防火墙port1接口管理到防火墙。 vpc:ip为172.16.1.10,模拟内网上 …

post_img

山石X系列防火墙SNAT资源管理

摘要

设备的SNAT端口资源由SCM卡集中管理,SSM卡需向SCM卡申请端口资源并保存在本地,SSM卡处理新建会话时从本地的端口资源中申 …