防火墙是分为Local、Trust、DMZ、Management和Untrust这5个区域吗,这5个区域具体放什么接口,作用是什么啊
(0)
最佳答案
这5个是默认区域
可以自定义新增其他区域的
安全域特性包括如下基本概念:
· 安全域(trust域):是一个逻辑概念,用于管理安全防护设备上安全需求相同的多个接口。
· 缺省安全域:当首次创建安全域或者域间策略时,系统会自动创建以下缺省安全域:Local、Trust、DMZ、Management和Untrust。缺省安全域不能被删除。
· DMZ:指的是介于严格的军事管制区和松散的公共区域之间的一种有着部分管制的区域。安全域中引用这一术语,指代一个逻辑上和物理上都与内部网络和外部网络分离的区域。通常部署网络时,将那些需要被公共访问的设备(如Web server、FTP server等)放置于此。
· local:本地域,所有接口默认属于本地域
· untrust :非安全域,一般用于外网区域
· management:管理域,用于设备管理使用
(0)
暂无评论
缺省安全域:当首次创建安全域或者域间策略时,系统会自动创建以下缺省安全域:Local、Trust、DMZ、Management和Untrust。缺省安全域不能被删除。
在V5版本中,这些安全域的安全级别不一样,高级别的安全域到低级别的安全域的数据默认放通。
在V7版本中,就没有安全级别的概念了,不仅安全域之间默认不通,安全域之内也默认不通。
另外:除了 local和management有特指以外,另外三个没有特指,但一般是按英文名称来配置的。
local:本地域,所有接口默认属于本地域
management:管理域,用于设备管理使用
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论