防火墙

防火墙会话机制与基本概念

防火墙会话机制与基本概念

会话机制与基本概念 一、会话概念: 当数据流经过AF转发时,AF会生成一个记录五元组、出入接口、路由匹配情况、策略匹配情况、nat转换情况等信息的表项,此表项称为会话 二、会话作用: AF转发数据时为了提升数据转发效率率并减少重复判断策略匹配情况而损耗设备性能,通过会话记录的策略等信

SE_Gao SE_Gao 2024-11-20
279 0 0
老架构防火墙日志上报MSS存在日志延时

老架构防火墙日志上报MSS存在日志延时

  老架构防火墙日志上报MSS存在日志延时   老架构防火墙日志上报MSS存在日志延时   有效排查步骤 1、排查域名能否正常解析通信,将脚本上传到后台,执行脚本python check_conn.py 2、排查获取接入地址REST接

SE_Gao SE_Gao 2024-11-19
160 0 0
AC通过SNMP跨三层获取AF的IP-MAC信息获取不到

AC通过SNMP跨三层获取AF的IP-MAC信息获取不到

  AC通过SNMP跨三层获取AF的IP-MAC信息获取不到。     1、检查AF侧的SNMP配置,确认IP地址、团体名等配置正确。 2、抓包确认AC有正常发送SNMP请求到AF上,并且AF有回包,详细分析AF数据包,分析具体数据包情况,AF返回的数据不是IP和M

SE_Gao SE_Gao 2024-11-18
143 0 0
虚拟防火墙配置不清晰?这个实验案例很典型

虚拟防火墙配置不清晰?这个实验案例很典型

01 虚拟防火墙技术是什么 可能我们会遇到这样一个场景: 企业A与企业B都有网络安全防范的需求,但是由于企业规模和资金有限,无法承担独立购买防火墙的成本,那么这两个企业是否有可能合用一台防火墙呢?如果合用防火墙,成本确实降下来了,但是却带来了新的问题。 例如A和B的网络就不得不融合在一

SE_YJ SE_YJ 2024-10-29
252 0 0
Linux安全防火墙(iptables)配置策略

Linux安全防火墙(iptables)配置策略

目录 概念 防火墙的主要功能和特点: 防火墙分类 其他概念 通信五要素: 通信四要素 用户态和内核态 四个表五个链 四个表 五条链 数据包过滤的匹配流程 三种报文流向: 规则内的匹配顺序: iptables i

SE_Gai SE_Gai 2024-06-04
225 0 0
防火墙解密导入证书失败案例

防火墙解密导入证书失败案例

防火墙解密导入证书失败案例 https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=272561 防火墙解密导入证书失败案例 1问题现象下图为总描述导入失败 (1)新增解密策略选择对应的名称 区域 以及服务器地址和端口

SE_Gao SE_Gao 2024-05-29
185 0 0
第三方IPsec对接H3C防火墙实现总部分支互访配置案例分享

第三方IPsec对接H3C防火墙实现总部分支互访配置案例分享

https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=279979 总部使用深信服AF或者SSL VPN设备有第三方对接授权,现在有一个分支使用H3CUSG防火墙需要与总部内网互通 大概就是这么一个拓扑 总部sangfor设备配

SE_Gao SE_Gao 2024-05-27
1.2K+ 0 0
防火墙最新技术汇总

防火墙最新技术汇总

                                           防火墙最新技术汇总   防火墙技术持续发展,以应对日益复杂的网络安全威胁。以下是防火墙领域的一些最新技术汇总: 下一代防火墙(NGFW):NGFW结合了传统防火墙的分组过滤和状态检测功能,还

SE_Zhang SE_Zhang 2024-05-23
214 0 0
【转载】华为模拟器 eNSP 教程

【转载】华为模拟器 eNSP 教程

• 链接:华为模拟器eNSP教程_哔哩哔哩_bilibili

SE_Ning SE_Ning 2024-03-18
185 0 0
IPV6经过防火墙(透明)直连ping不通

IPV6经过防火墙(透明)直连ping不通

1、故障背景   场景拓扑 故障现象描述 IPV6专线经过二层交换机和透明防火墙连接到核心交换机,核心交换机配置IPV6地址后ping不通直连网关地址 2、故障排查 2.1 故障定位 环境问题 2.2 故障原因分析 1、S5700的25口是上联口,26口是下连口接防火墙,防火墙下

SE_You SE_You 2022-06-16
65 0 0
1 6 7 8 9