CIDR 可变长子网掩码 

VLSM 无类域间路由

NET 用少量的私有地址替换大量的共有地址

私网地址不能再互联网上去使用、去分配。这里的互联网指的是公网。

服务器映射--用来使外部用户能访问私网服务器。

        静态映射--公网地址和私网地址进行一对一的映射。

地址池--中存在多个公网IP地址时,在进行NAT转换时,使用哪一个公网地址是随机的。

NAT策略是有条件+动作组成的。

        源NAT转换--必须引用NAT地址池

        不进行NAT转换

防火墙上,安全策略的检测,是在源NAT策略转换之前。如果要针对源IP设置NAT策略,那么应该做源NAT转换。

ASPF和No-PAT转换二者产生的server-map表作用是不同的,使用No-PAT机制产生的server-map表项,代表的是略过NAT策略匹配,与ASPF不同,ASPF机制产生的s-m表项是略过安全策略检测。

因为存在正反两条s-m表项,故只要该表项没有老化,则外部设备理论上都可以访问到内部的设备,前提是安全策略正常运行。

用户 --- 访问网络资源的主体

上网用户--内部网络中访问网络资源的主体,上网用户可以直接通过FW访问网络资源。
接入用户 --外部网络中访问网络资源的主体。 需要先通过VPN接入企业网络,然后访问企业内部的网络资源。
认证方式:
        本地认证 --- FW本地进行认证,使用Portal认证页面进行
        服务器认证 --- 账号密码信息在服务器上
        单点登录 --- 认证由服务器完成,FW只记录身份信息,不参与认证。
认证策略 --- 用于决定FW需要对那些数据流量进行认证,匹配认证策略的数据流必须经过FW的身份 认证才能通过--- 默认情况下,FW不对经过自身的任何数据进行认证
认证动作 --- FW对匹配到的流量的处理方式
会话认证 --- 特指HTTP业务,如果流量匹配该动作,则FW会推送认证界面给访问者
事前认证 --- 访问非HTTP业务时,访问者主动访问认证页面的动作。
免认证 --- 访问业务时,无需输入用户和密码信息,则直接可以访问网络资源。
免认证不是不认证
免认证无需输入信息,但是FW会获取用户对应的IPMAC信息。
单点登录 --- 不受认证策略的控制

根据应用场景的不同,NAT可分为三类:

防火墙检测流量是否符合安全策略的操作,是发生在检测源NAT策略之前,所以,如果要针对源IP
设置NAT策略,那么应该做源NAT转换前的IP地址 --- 先进行安全策略检测,在进行源NAT转换
Smart NAT --- 聪明的NAT
逻辑:假设该方式下,NAT地址池存在N个IP地址,其中1个会被指定为预留地址,另外N-1个地址
构成地址族1,进行NO-PAT转换,而预留的1个进行NAPT转换,优先使用no-pat转换方式,只有该地
址被使用完,才会进行NAPT转换 --- 一般被用于防止用户数量激增的情况
 
智能选路:
        
        在多出口场景下,假设到达目标网段存在多条等价路由,FW默认采用逐流负载分担模式进行转发; 使用源IP和目的IP进行HASH运算选择出接口。
        FW会根据链路带宽、权重或链路质量动态选择出口链路。  
        链路带宽负载分担 --- 每条链路均会使用,根据带宽的比值进行流量分配
        链路质量负载分担 --- 优先使用链路质量较高的链路转发流量
        时延、丢包率、时延抖动
        链路权重负载分担 --- FW按照权重的比例来分配流量
        链路优先级主备备份
        主备备份 --- 优先使用主接口发送,如果主接口超过过载保护,才会使用其他链路;如果没有
设定过载保护机制,则任何情况都不会使用其他接口。
        只有主接口故障时,其他接口才会履行转发数据流量的功能。
        
        负载分担 --- 为各个接口设定过载保护阈值,当主接口过载时,FW优先使用优先级次高的备份接口和主接口一起分担流量。
        
        过载保护机制 --- 设定一个链路阈值,一般为90%;当链路使用率高于90%,已建立会话的流量仍从 该链路发送,但是后续建立会话的流量不再从此链路转发,会从其他未过载的链路选择发送---针对带宽负载
        会话保持机制 --- 四种智能选路均具备的功能。上网用户首次智能选路选择某条链路后,FW生成相关的会话保持表项,新流量如果命中该表项,则FW按照会话保持表项中记录的链路转发流量

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/bicheng/92212.shtml
繁体地址,请注明出处:http://hk.pswp.cn/bicheng/92212.shtml
英文地址,请注明出处:http://en.pswp.cn/bicheng/92212.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PDF转图片工具技术文档(命令行版本)

PDF转图片工具技术文档(命令行版本) 1. 功能概述 本工具是一个基于PyMuPDF库的PDF转图片命令行工具,能够: 通过命令行参数接收PDF文件路径将PDF的每一页转换为PNG格式的图片自动创建输出目录(./static)保存…

k8s+isulad 国产化技术栈云原生技术栈搭建1-VPC

为响应政策,最近在捣鼓国产化云原生平台的搭建。在搭建过程中遇到了问题记录下来,以备后续查找。 我选用了中国电子云的云平台来搭建K8S集群,选用的技术栈是华为开源的openeulerk8sisulad框架,参考官网文档资料:iSula…

chatgpt plus简单得,不需要求人,不需要野卡,不需要合租,不需要昂贵的价格

ChatGPT Plus:开启智能对话的新纪元 引言:AI助手的时代已经到来 在当今信息爆炸的时代,人工智能助手已经成为我们工作、学习和生活中不可或缺的伙伴。作为AI领域的佼佼者,ChatGPT自问世以来就以其强大的语言理解和生成能力赢得了…

鸿蒙OS 系统安全

鸿蒙OS 系统安全 在搭载 HarmonyOS 的分布式终端上,可以保证“正确的人,通过正确的设备,正确地使用数据”。 • 通过“分布式多端协同身份认证”来保证“正确的人”。 • 通过“在分布式终端上构筑可信运行环境”来保证“正确的设备”。 • …

【Dify学习笔记】:保留原所有数据,升级Dify版本

【Dify学习笔记】:保留原所有数据,升级Dify版本原版本1.4.0 升级最新版1.7.1由于是升级成功后才记录的笔记,没法获取旧页面的版本了,先看下镜像信息,上面的拉取的新容器,下面的之前的旧容器1、关闭旧docker…

微信小程序功能实现:页面导航与跳转

1. 声明式导航&#xff08;navigator组件&#xff09;声明式导航通过在WXML页面中使用 <navigator> 组件来实现页面跳转&#xff0c;使用起来较为直观简便&#xff0c;语法格式如下&#xff1a;<navigator url"目标页面路径" open-type"跳转类型"…

GenieWizard: Multimodal App Feature Discovery with LargeLanguage Models

GenieWizard:使用LargeLanguage模型发现多模式应用程序功能 以下是对论文《GenieWizard: Multimodal App Feature Discovery with Large Language Models》的详细总结,结合教育技术学视角的分析: 一、核心问题与背景 问题背景: 多模态交互(如语音+触摸)比传统图形交互更灵…

[硬件电路-120]:模拟电路 - 信号处理电路 - 在信息系统众多不同的场景,“高速”的含义是不尽相同的。

一、按照维度区分在信息系统中&#xff0c;“高速”是一个相对且多维的概念&#xff0c;其核心在于信号或数据的动态变化速率远超传统系统处理能力&#xff0c;导致必须采用专门的设计技术来保障传输质量与实时性。这一概念可从以下四个维度解析&#xff1a;1、频率维度&#x…

React ahooks——副作用类hooks之useThrottleFn

useThrottleFn 用于创建一个节流函数&#xff0c;确保该函数在指定时间内最多执行一次。一、基本使用import { useThrottleFn } from ahooks; import { Button, Space } from antd;const ThrottleDemo () > {const { run, cancel, flush } useThrottleFn((message) > {…

PostgreSQL——函数

PostgreSQL函数一、数学函数1.1、绝对值函数ABS(x)和圆周率函数PI()1.2、平方根函数SQRT(x)和求余函数MOD(x,y)1.3、取整函数CEIL(x)、CEILING(x)和FLOOR(x)1.4、四舍五入函数ROUND(x)和ROUND(x,y)1.5、符号函数SIGN(x)1.6、幂运算函数POW(x,y)、POWER(x,y)和EXP(x)1.7、对数运…

ffmpeg下载windows教程

1.百度搜索ffmpeg&#xff0c;进入官网2.点击Download3.点击windows图标&#xff0c;选择蓝色框内的点击4.点击蓝色框内带有win64下载5.下载完好打开bin&#xff0c;看到3个exe文件6.打开cmd文件输入 ffmpeg -version &#xff0c;出现以下画面证明安装成功7.然后添加环…

解锁高并发LLM推理:动态批处理、令牌流和使用vLLM的KV缓存秘密

网罗开发&#xff08;小红书、快手、视频号同名&#xff09;大家好&#xff0c;我是 展菲&#xff0c;目前在上市企业从事人工智能项目研发管理工作&#xff0c;平时热衷于分享各种编程领域的软硬技能知识以及前沿技术&#xff0c;包括iOS、前端、Harmony OS、Java、Python等方…

跨域场景下的Iframe事件监听

背景在当前window窗口&#xff0c;对于一些浮窗组件&#xff0c;一般需要点击当前window下的其他位置才能够隐藏浮窗。但如果当前窗口中存在iframe区域&#xff0c;那么由于一些特殊的性质&#xff0c;无法通过常规的click点击事件监听iframe元素的点击&#xff0c;而通过conte…

零知识证明入门应用指南:原理与Python实践

目录 零知识证明入门应用指南:原理与Python实践 1. 引言:隐私计算的革命 2. 零知识证明基础原理 2.1 数学基础:离散对数问题 2.2 基本协议流程 2.3 核心概念 3. Schnorr协议:经典ZKP实现 3.1 协议数学描述 3.2 Python实现 4. 非交互式证明:Fiat-Shamir变换 4.1 原理 4.2 P…

PyTorch中三角函数与特殊运算详解和实战场景示例

在 PyTorch 中&#xff0c;三角函数&#xff08;如 sin, cos, tan 等&#xff09;和一些特殊数学运算&#xff08;如双曲函数、反三角函数、hypot, atan2, clamp, lerp, sigmoid, softplus, special 模块等&#xff09;被广泛用于科学计算、机器学习、深度学习中的前向推理或梯…

论文阅读: Mobile Edge Intelligence for Large LanguageModels: A Contemporary Survey

地址&#xff1a;Mobile Edge Intelligence for Large Language Models: A Contemporary Survey 摘要 设备端大型语言模型&#xff08;LLMs&#xff09;指在边缘设备上运行 LLMs&#xff0c;与云端模式相比&#xff0c;其成本效益更高、延迟更低且更能保护隐私&#xff0c;因…

JavaWeb(苍穹外卖)--学习笔记17(Websocket)

前言 本篇文章是学习B站黑马程序员苍穹外卖的学习笔记&#x1f4d1;。我的学习路线是Java基础语法-JavaWeb-做项目&#xff0c;管理端的功能学习完之后&#xff0c;就进入到了用户端微信小程序的开发&#xff0c;&#x1f64c;用户下单并且支付成功后&#xff0c;需要第一时间通…

WebForms 简介

WebForms 简介 概述 WebForms 是微软公司推出的一种用于构建动态网页和应用程序的技术。自 2002 年推出以来,WebForms 成为 ASP.NET 技术栈中重要的组成部分。它允许开发者以类似于桌面应用程序的方式创建交互式网页,极大地提高了 Web 开发的效率和体验。 WebForms 的工作…

vsCode软件中JS文件中启用Emmet语法支持(React),外加安装两个常用插件

1.点击vsCode软件中的设置&#xff08;就是那个齿轮图标&#xff09;&#xff0c;如下图2.在搜索框中输入emmet&#xff0c;然后点击添加项&#xff0c;填写以下值&#xff1a;项&#xff1a;javascript 值&#xff1a;javascriptreact。如下图3.可以安装两个常用插件&#xf…

【第2话:基础知识】 自动驾驶中的世界坐标系、车辆坐标系、相机坐标系、像素坐标系概念及相互间的转换公式推导

自动驾驶中的坐标系概念及相互间的转换公式推导 在自动驾驶系统中&#xff0c;多个坐标系用于描述车辆、传感器和环境的相对位置。这些坐标系之间的转换是实现定位、感知和控制的关键。下面我将逐步解释常见坐标系的概念&#xff0c;并推导相互转换的公式。推导基于标准几何变换…