如何配置天融信NGFW4000防火墙基于长连接的访问策略
生活随笔
收集整理的這篇文章主要介紹了
如何配置天融信NGFW4000防火墙基于长连接的访问策略
小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
b.?要求:創(chuàng)建一條用戶訪問(wèn)策略,允許內(nèi)網(wǎng)區(qū)域中的lihua能夠通過(guò)防火墻4000 使用ftp 與外網(wǎng)區(qū)域中Server服務(wù)器進(jìn)行數(shù)據(jù)傳輸,并能夠保持此連接長(zhǎng)時(shí)間不中斷。實(shí)現(xiàn)方式如下:
c.?首先在防火墻管理器中選取“網(wǎng)絡(luò)”→“區(qū)域”菜單,會(huì)彈出區(qū)域管理窗口,將內(nèi)網(wǎng)區(qū)域和外網(wǎng)區(qū)域的默認(rèn)訪問(wèn)權(quán)限改為“默認(rèn)禁止”;
關(guān)鍵詞:
基于區(qū)域控制的訪問(wèn)策略:在防火墻4000中,每條訪問(wèn)策略都從屬于某個(gè)網(wǎng)絡(luò)區(qū)域,描述其他區(qū)域中的主機(jī)對(duì)此區(qū)域中的主機(jī)進(jìn)行訪問(wèn)時(shí)應(yīng)該如何控制;每條訪問(wèn)策略必定有目的、源、動(dòng)作;并且在一條訪問(wèn)策略中對(duì)于同一個(gè)目的而言,可以有不同的源,每個(gè)源可以有不同的訪問(wèn)權(quán)限。
知識(shí)點(diǎn):
長(zhǎng)連接:對(duì)于普通連接而言,如果在一段時(shí)間內(nèi)沒(méi)有收到報(bào)文則連接超時(shí)并斷開(kāi),以防止連接積累得越來(lái)越多;而長(zhǎng)連接則不受這個(gè)限制,除非通信的一方主動(dòng)拆除連接,否則連接不會(huì)被斷開(kāi)。此項(xiàng)功能主要用在某些必須一直保持在線的應(yīng)用中,例如ATM機(jī)器必須和處理中心的服務(wù)器一直保持著連接,這個(gè)連接必須設(shè)置為長(zhǎng)連接。
轉(zhuǎn)載于:https://blog.51cto.com/flyingcat/127313
總結(jié)
以上是生活随笔為你收集整理的如何配置天融信NGFW4000防火墙基于长连接的访问策略的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: IT新人如何快速成长
- 下一篇: Eclipse 高亮显示