sonic防火墙透明模式设置方法
sonic防火墙透明模式你会不会使用呢?它的作用很大!下面由小编给你做出详细的sonic防火墙透明模式使用方法介绍!希望对你有帮助!
sonic防火墙透明模式设置方法一:
pixfirewall(config)# firewall transparent --设置防火墙为透明模式
pixfirewall(config)# access-list out-list extended permit icmp any any --设置允许通过所有的协议
pixfirewall(config)# access-list out-list extended permit ip any any --设置允许通过所有的IP
pixfirewall(config)# access-group out-list in interface outside --把刚才的访问列表绑在outside口
pixfirewall(config)# ip address 192.1.1.1 255.255.255.0 --设置一个以后配置防火墙的IP
sonic防火墙透明模式###设置###方法二:
透明模式首要的特点就是对用户是透明的即用户意识不到防火墙的存在。要想实现透明模式,防火墙必须在没有IP地址的情况下工作,不需要对其设置IP地址,用户也不知道防火墙的IP地址。
透明模式的防火墙就好象是一台网桥(非透明的防火墙好象一台路由器),网络设备(包括主机、路由器、工作站等)和所有计算机的设置(包括IP地址和网关)无须改变,同时解析所有通过它的数据包,既增加了网络的安全性,又降低了用户管理的复杂程度。
而与透明模式在称呼上相似的透明代理,和传统代理一样,可以比包过滤更深层次地检查数据信息,比如FTP包的port命令等。同时它也是一个非常快的代理,从物理上分离了连接,这可以提供更复杂的协议需要,例如带动态端口分配的H.323,或者一个带有不同命令端口和数据端口的连接。这样的通信是包过滤所无法完成的
源地址路由支持,透明桥接
地址路由指路由器为数据包选择路由时不根据IP包的目的地址(通常情况根据目的地址),而根据IP包的源地址选路。源地址路由是策略路由的一种。一般路由器应当支持。透明桥接是指路由器端口以透明网桥的方式工作,执行网桥的功能。不对数据包作路由检查转发,只作MAC帧桥接。
相关阅读:
sonic防火墙透明模式使用好处
好处:减少工作量,不必重新规划ip地址;不做nat,数据包直接通过;同时对防火墙本身减压 防火墙桥模式比路由模式晚出来好几年,尽管桥技术成熟,但是,可能会存在防火墙对桥的支持以及桥接口自身对防火墙的影响。
1. 启用桥模式,那么所有流经桥接口的网络流量就没有防地址欺骗防护,因为在防火墙看来流量是从一个三层接口进来又出去,不存在地址欺骗;
2. 防火墙现在都是状态检测/过滤机制,桥接口可能会影响部分防火墙产品的状态检测功能;
3. 二层的桥在网络拓扑连接方式上可能会引入关于二层的因素,诸如ARP转发、VLAN Trunk、STP等;
一般来说,如果是能用路由模式建议还是用路由模式,毕竟防火墙做的安全过滤从一开始就是做三层以上的工作的。 透明模式: 优:不用重新进行IP划分
缺:损失一些功能,如路由、VPN等
路由模式: 优:功能相对全面缺:需要对现有网络进行一定调整