请教一下,acl和对象object到底有什么区别?防火墙几个安全区域到底如何去理解定义?
(0)
最佳答案
对象可以理解为某个主机、某个网段、某个应用。
ACL是访问控制列表,通常用于特征识别,所以经常会听到“匹配某个ACL”,匹配的意思其实就是符合某种特征。
在配置上,acl和对象似乎有相似之处,但是在具体的使用上,两者是截然不同的。
现在的防火墙都是基于域来实现安全控制的。这样很好理解,好比你去参加一个演唱会,门票是按区域不通来销售的,不通区域之间可能会有隔离带。防火墙就是基于这样的理念,通过域之间的隔离,进行安全控制。
像华三的防火墙,通常有Trust、Untrust、Local、DMZ这些域,默认情况下,不通域之间是不通的,必须要配置安全策略进行放通,在安全策略里,你可以进行精确控制,允许哪些报文可以通。
(0)
ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等,object为对象适用
防火墙定义为安全区,一般为:trust、untrust、dmz三种安全区
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论