>> 欢迎您,客人登录 按这里注册 忘记密码 在线 搜索 论坛风格  帮助  插件   


>>> 需要最疑难的问题解答?最新的软件行业资讯?最酷的软件技术应用?那就在这里了
雷傲极酷超级论坛『 软件应用技术区 』 [返回] → 浏览:[原创]NetScreen 常见问题解答  标记论坛所有内容为已读 

 目前论坛总在线 322 人,本主题共有 1 人浏览。其中注册用户 0 人,访客 1 人。  [关闭详细列表]
发表一个新主题 回复贴子 开启一个新投票 ◆此帖被阅读 306 次◆  浏览上一篇主题  刷新本主题  树形显示贴子 浏览下一篇主题
 * 贴子主题: [原创]NetScreen 常见问题解答 不分页显示此帖  保存该页为文件  本贴有问题,发送短消息报告给版主  加入个人收藏&关注本贴  显示可打印的版本  把本贴加入收藏夹   

 jiangsushuo 




等级: 侠客
信息: 该用户目前不在线
威望: 0 积分: 12
现金: 25 雷傲元
存款: 没开户
贷款: 没贷款
来自: 保密 blank
发帖: 1
精华: 0
资料:  
在线: 00 时 24 分 43 秒
注册: 2008/04/02 03:57pm
造访: 2008/04/02 04:25pm
消息 查看 搜索 好友 引用 回复贴子回复 只看我 [楼 主]
  FAQ ):}t!-RqU 0/s
防火墙认证/xT;=WM
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  0C?s
问: NetScreen防火墙总共可以支持多少个用户?2KffZI#7^
答: 1500$ix0}n -
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  (yr%Ah{
问: 在设置认证策略时,每次认证的生效时间?Vp0zQDL
答: 缺省有效时间为10分钟,可以在防火墙管理界面下修改,其范围是2分---10000分s-ZZir
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  HbSM?9
问: 用户在使用象SMTP,FTP,TELNET协议时,怎样通过HTTP协议进行认证?=]%8
答: 用户首先通过HTTP请求进行认证,系统管理员先配置一条策略允许HTTP协议,然后定义一条认证策略,一旦用户通过了HTTP认证,那末,他们可以通过相应的安全认证策略。D7z1PFBO[
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  *to
服务©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  =@nm
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  Pf6G
IMAP服务是怎样通过防火墙的?>8f)$_>7
IMAP也是一种邮件协议,它是用来代替POP3服务器的,它使用端口143来响应服务请求g[C^0lFG:
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  Sdltid
问: Netbios应用服务(SMB),使用NET USE命令定义网络驱动器,在做IP地址到Hostname的转换时出现错误,HkSz&
回:需要创建一个占用139端口的服务并允许这一服务通过防火墙。%]
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  $B1"/hD
网络地址翻译\{,n`T'bCk
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  e`wep')
问: 如果允许NAT方式,怎样设置内部网的网关?<6*y_-}xU
答: 内部网的机器的网关应指向防火墙TRUST端口的地址。%IA
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  4 L1W8
问: 在地址转换方式下,怎样实现从内网到DMZ区及到外网的访问?7%NR~-+
答: 1 从内网到外网,防火墙首先检查目的地址及源地址和协议类型并判断是否允许该种访问,如果允许,防火墙将用UNTRUST IP替换源地址送出包。W4<v.3
2 从内网到DMZ区,防火墙先检查安全规则是否允许该内网机器通过某一种服务访问DMZ区机器,如果允许,源地址将被DMZ Interface IP替换,然后,防火墙将把这一联接保存在内存的状态表里,然后把该数据包传到DMZ区的机器上.当DMZ区的机器返回包时,它的目的地址是DMZ Interface 的地址,当数据包到达防火墙的DMZ Interface时,防火墙检查它自己的TCP/IP状态连接表并找到对应的目的地址,然后把目的地址替换成内部网内的地址并把数据包送到正确的内部网机器上。+A3RQh
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  E?CTaM-4
问: NetScreen防火墙是否在做NAT前实施安全策略?D_"A1~wTl
答: 是的,NetScreen防火墙首先检查安全策略,并保存了所有的TCP/IP状态连接表,所以防火墙知道真正的内部IP(]|jnq<+
管理©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂   48K
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  vc)-h<"#C
问 NetScreen防火墙能进行远程管理吗?"lb62JU
答 可以通过VPN实现远程安全管理防火墙。fMQ_kJ^X
. 问 Netscreen如何处理时区问题,如果远程登录到Netscreen上,时间会怎样显示,如果选中"Synchronize system clock with management client",Netscreen会怎样处理时钟?$n
答: 如果选中"Sync system clock with admin client",netscreen上的时钟会与本地时钟同步,如果进行远程管理时,最好不要执行同步时钟。Gnf
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  .NBUrU7L)d
隔离区e4x
. 问 怎样配置隔离区}06R!$4v1U
答: 在地址转换方式下(NAT),可以配置隔离区(DMZ),DMZ只支持单一子网,隔离区既可放置合法IP的主机,也可以放置具有私用IP的主机.如果放置具有合法IP的主机,则从外网可以直接路由到DMZ来访问;假如DMZ区放置私用IP地址同时该主机又需要被外网访问,需要做两件事: (1)定义虚拟合法IP对应到内部的私用IP (2)在INCOMING下定义一条策略允许到该虚拟IP的访问。0"+
.©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  nz@#
负载均衡mXWAx
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  "i1
问: Netscreen是否支持负载均衡?在哪一端?5v+| {Uj
答: 是,Trust和DMZ区均支持负载均衡。bo^J/&9
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  ]^{=jt
虚拟私用网(VPN)Kh
©雷傲极酷超级论坛 -- 雷傲极酷超级论坛,最新软件,BT 下载,游戏娱乐,交友聊天,您网上的自由天堂  8fFcH3_
问 VPN的延迟是怎样计算的?3TL|]li
答 平均延迟为500毫秒,实际的延迟是根据包的大小和处理器的速率确定的,最小64 byte的包,最大到1518 byte的包的处理时间可以从10ms到2500ms,加上发送和接受的时间即是一个平均值。h?<dF








发贴时间2008/04/02 04:23pm IP: 已设置保密[本文共2710字节]  

 该主题只有一页

快速回复主题: [原创]NetScreen 常见问题解答
您目前的身份是: 客人 ,要使用其他用户身份,请输入用户名和密码。未注册客人请输入网名,密码留空。
输入用户名和密码: 用户名: 没有注册? 密码: 忘记密码?
上传附件或图片 (最大容量 2048KB)
发帖数要大于 15 篇(认证用户不限)

目前附件:(如不需要某个附件,只需删除内容中的相应 [UploadFile ...] 标签即可) [删除]
选项  插入魔法表情

使用 LeoBBS 标签?
显示您的签名?
使用表情字符转换?
使用字体转换?

    快速引用第 楼层的回复
 顶端 加到"个人收藏夹" 主题管理总固顶 取消总固顶 区固顶 取消区固顶 固顶 取消固顶 提升 沉底
加重 取消加重 精华 取消精华 锁定 解锁 删除 删除回复 移动


© 版权所有: 雷傲极酷超级论坛   皖ICP备06000657号
程序版权所有:山鹰(糊)、花无缺  版本:LeoBBS X Build060830
 

本论坛言论纯属发表者个人意见,与 雷傲极酷超级论坛 立场无关