亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關(guān)注微信公眾號

如何配置天融信NGFW4000防火墻基于長連接的訪問策略
2007-05-10   

a. 假設(shè)你已經(jīng)通過串口初始化了防火墻4000(配置接口IP、GUI 登錄權(quán)限等),并按照以上拓撲圖連接好網(wǎng)絡(luò)、創(chuàng)建了相關(guān)網(wǎng)絡(luò)對象(如有疑問請參看“防火墻4000 管理配置”和“防火墻4000屬性配置”相關(guān)文檔或DEMO演示);
b. 要求:創(chuàng)建一條用戶訪問策略,允許內(nèi)網(wǎng)區(qū)域中的lihua能夠通過防火墻4000 使用ftp 與外網(wǎng)區(qū)域中Server服務(wù)器進行數(shù)據(jù)傳輸,并能夠保持此連接長時間不中斷。實現(xiàn)方式如下:
c. 首先在防火墻管理器中選取“網(wǎng)絡(luò)”→“區(qū)域”菜單,會彈出區(qū)域管理窗口,將內(nèi)網(wǎng)區(qū)域和外網(wǎng)區(qū)域的默認訪問權(quán)限改為“默認禁止”;
d. 然后點擊“高級管理”→“訪問策略”,并選取外網(wǎng)區(qū)域,在右邊空白區(qū)域點擊右鍵,選取“增加”:
e. 接下來會彈出“訪問策略”對話框,源選擇IP對象lihua,目的為server,服務(wù)選取ftp和http,控制方式為“允許”,連接屬性設(shè)定為“長連接”,如下圖所示:
f. 最后完整的策略如下:
g. 詳細操作請參看DEMO演示。
關(guān)鍵詞:
基于區(qū)域控制的訪問策略:在防火墻4000中,每條訪問策略都從屬于某個網(wǎng)絡(luò)區(qū)域,描述其他區(qū)域中的主機對此區(qū)域中的主機進行訪問時應(yīng)該如何控制;每條訪問策略必定有目的、源、動作;并且在一條訪問策略中對于同一個目的而言,可以有不同的源,每個源可以有不同的訪問權(quán)限。
知識點:
長連接:對于普通連接而言,如果在一段時間內(nèi)沒有收到報文則連接超時并斷開,以防止連接積累得越來越多;而長連接則不受這個限制,除非通信的一方主動拆除連接,否則連接不會被斷開。此項功能主要用在某些必須一直保持在線的應(yīng)用中,例如ATM機器必須和處理中心的服務(wù)器一直保持著連接,這個連接必須設(shè)置為長連接。

熱詞搜索:

上一篇:如何配置天融信NGFW4000防火墻靜態(tài)地址轉(zhuǎn)換策略
下一篇:如何配置天融信NGFW4000防火墻基于資源對象的訪問策略

分享到: 收藏