答案: 有DROP、MACIP、AUTH、SYN。DROP是缺省拒绝,凡是没有明确接受的数据包类型都不能通过;MACIP和AUTH控制内网对外网的访问,一旦指定,内部用户必须使用MAC地址和IP地址都符合规定的机器、并通过 此FAQ对你有帮助吗?[ 是 | 否 ] | 查看全文 | 收藏 | 来源:Myprice价格网
答案: 有DROP、MACIP、AUTH、SYN。DROP是缺省拒绝,凡是没有明确接受的数据包类型都不能通过;MACIP和AUTH控制内网对外网的访问,一旦指定,内部用户必须使用MAC地址和IP地址都符合规定的机器、并通过用户登录认证后才能访问外网;SYN控制外网对内部网络的访问,一旦选中,即使在规则中允许外部访问DMZ服务器,访问也是被禁止的,此选项适用于不向外提供Internet服务的场合。 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
答案: 安全选项的优先级最高,安全选项禁止时即使规则允许也不能通过。
答案: 安全选项的优先级最高,安全选项禁止时即使规则允许也不能通过。 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
答案: 状态检测是指防火墙能够记录内外网TCP连接的状态,动态确定规则确定是否允许数据通过,如允许FTP传送文件 时,在进行数据传送时是通过另一个连接进行的,防火墙能自动确定允许此连接的数据通过 此FAQ对你有帮助吗?[ 是 | 否 ] | 查看全文 | 收藏 | 来源:Myprice价格网
答案: 状态检测是指防火墙能够记录内外网TCP连接的状态,动态确定规则确定是否允许数据通过,如允许FTP传送文件 时,在进行数据传送时是通过另一个连接进行的,防火墙能自动确定允许此连接的数据通过而不必另加规则;另外很多扫描是通过发送一些异常标志的包而不是SYN包进行的,这些包并不在防火墙的TCP连接状态表中,即使IP地址端口等都是合法的,利用状态检测也可以检测出来并进行处理,这是其他一般防火墙所不能做到的。 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
答案: 请检查防火墙引擎是否处于启动状态,在防火墙引擎已启动的状态下是不允许防火墙自己收发icmp协议的数据包,因此ping和reaceroute命令无效,要使其有效,必须先停止防火墙引擎。
答案: 请检查防火墙引擎是否处于启动状态,在防火墙引擎已启动的状态下是不允许防火墙自己收发icmp协议的数据包,因此ping和reaceroute命令无效,要使其有效,必须先停止防火墙引擎。 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
答案: 如果出现这样的情况,请检查:网线是否正确连接,是否接到防火墙内网网卡;防火墙地址和Java控制台机器地址是否正确配置,在停止防火墙引擎(在终端上用“stop firewall”命令)的情况下用ping命 此FAQ对你有帮助吗?[ 是 | 否 ] | 查看全文 | 收藏 | 来源:Myprice价格网
答案: 如果出现这样的情况,请检查:网线是否正确连接,是否接到防火墙内网网卡;防火墙地址和Java控制台机器地址是否正确配置,在停止防火墙引擎(在终端上用“stop firewall”命令)的情况下用ping命令是否能ping通,然后再启动防火墙引擎;连线正确的情况下,检查NMS设置(show nms命令)是否正确,因为运行Java控制台的机器的IP和MAC必须与设定的符合才允许连接。 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
答案: 日期和时间之间不能有空格,所以系统就只取了前半部分日期参数,要用“/”符号连接。时间串中允许由后向前缺项,但不能由前向后缺,否则会设置错误。
答案: 日期和时间之间不能有空格,所以系统就只取了前半部分日期参数,要用“/”符号连接。时间串中允许由后向前缺项,但不能由前向后缺,否则会设置错误。 此FAQ对你有帮助吗?[ 是 | 否 ] | 收藏 | 来源:Myprice价格网
上传说明书,获得Myprice积分奖励!