有几个网络问题,请各位大神帮忙解答下:
1、出口防火墙,直接端口映射XXXX到内网3389,外网端口不是3389,这样的网络环境下,外网攻击进来后,是否就绕过了出口防火墙,即使这个防火墙已经开启了防入侵和防病毒功能,特征库和病毒库都已经最新的情况下
2、两台7003万兆堆叠,一根万兆堆叠线就行还是最少要两根,上行的话,出口一个防火墙,是不是也是一根万兆光纤互联
五台接入交换机互联,五根万兆堆叠线互联,两台POE互联用一根万兆堆叠线互联,上联都是一根万兆光纤,是不是这样,做法有没有问题
3、现在防入侵和防攻击,H3C有什么专用的硬件,不想用防火墙的防入侵功能,一个会占用CPU和性能,一个是没有单独上硬件的效果好,之前中了勒索病毒,怎么加固?
(0)
最佳答案
1.怎么绕过了呢,出口不是做了映射?
2.建议增加堆叠线做冗余。
3.应该没有问题。
4.有T系列的专门做防入侵防病毒的设备。
(0)
是做了映射,意思映射后公网直接访问内网,是不是绕过了防火墙
没有绕过。
1.不会绕过防火墙。
2.堆叠用一根线也可以,二跟线也可以。上行可以一根线互联,也可以多根线做聚合,。
没有问题。
3.专门的设备,IPS入侵防御设备。T系列就是专门的设备。
(0)
意思映射后公网直接访问内网,是不是穿透金内网了,绕过了防火墙
意思映射后公网直接访问内网,是不是穿透金内网了,绕过了防火墙
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有绕过。