您的当前位置:网络安全首页/

您的位置:网络安全首页 / 安全管理 / Secpath典型配置之透明模式

Secpath典型配置之透明模式

ZDNet 网络安全频道 更新时间:2007-10-25 作者:51CTO.COM 来源:

本文关键词:防火墙 MAC地址 透明模式 SecPath

  

  『功能说明』:

  当防火墙工作在透明模式时,防火墙表现为透明网桥,但防火墙和网桥存在不同,因为防火墙收到IP报文后,会到上层进行相关过滤处理,此外还可防攻击检查,如ACL规则检查、ASPF状态过滤、防攻击检查、流量监控等功能。而网桥是不行的。

  『配置实例』:

  1.配置防火墙工作在透明模式:(必配)

  [Secpath]firewall mode transparent

  2.配置防火墙的管理IP地址,此地址可用在TELNET、SNMP等管理中。

  [Secpath]firewall system-ip 192.168.1.1 255.255.255.0

  3.配置防火墙对未知目的MAC地址的IP报文的处理方式。默认情况单播采用“arp”方式处理,广播和组播都是采“drop”方式处理。

  [Secpath]firewall unknown-mac flood

  4.配置其它参数,请参考手册。

  『注意事项』:

  1、当透明模式防火墙在某接口接收到广播帧或多播帧时,会向其它接口进行转发。(查找MAC地址表成功后,转发)

  2、在同一个物理网段上,透明模式防火墙对此帧进行过滤,不转发该帧。(查找MAC地址表成功后,不转发)

  3、目的未知的MAC地址帧,透明模式防火墙会向除发送该帧的源接口外的其它所有接口进行转发。(查找MAC地址表失败后,转发)

  4、基于MAC地址的访问控制列表,只能在透明模式下配置。

  5、在透明模式下,MAC地址表老化的时间是300秒。

用户评论

  • 用户名
  • 评论内容
技术关注
当前技术类目:
硬件防火墙本类技术关注比例:
3安全关注排行:31
16企业级技术关注度:16--

硬件防火墙技术相关文章:

文章类型收录数量
45 硬件防火墙的解决方案:
19 硬件防火墙的成功案例:
78 硬件防火墙的相关产品:

网络安全频道 防火墙 最新报道

网络安全频道 MAC地址 最新报道

网络安全频道 透明模式 最新报道

网络安全频道 SecPath 最新报道

爱卡汽车网 | CNET科技资讯网 | CWEEK | 蜂鸟网 | GameSpot China | 个人电脑 | 开发者在线 | PChome | Solidot | SPN |
投影顾问网 | 万维家电网 | 网友世界 | 西域IT | ZDNet China | 中关村在线 | 中小企业成长网
CNET Networks
Copyright © 1997-2007 CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号