防御笔记第六天(持续更新中)
创始人
2025-01-15 03:33:11
0

第六天

1.目标NAT:

2服务器映射:

  1. 安全区域-----写的是被允许访问该服务器设备所在区域。

注意:源NAT的执行在安全策略之后,目标NAT 的执行在安全策略之前;

3双向NAT:

1.多出口NAT 的组成部分:

  1. 源NAT:
  1. 将不同的接口放到不同的区域中,基于区域做NAT策略
  2. 将不同的接口放在同一个区域,基于接口做NAT策略。
  1. 智能选路
  1. 就近选路----根据访问的节点所在的运营商选择对应的运营商线路

3.目标NAT

  1. 可以分区域配置两个服务器映射

(2)也是同一个区域。注意如果是同一个区域,不能将两条服务器映射策略同时开启“允许服务器访问公网”。

策略路由----PBR---策略路由其实也是一种策略,他不仅可以按照现有的路由表进行转发,可以根据用户指定的策略进行路由选择的机制,从更多维度决定报文是如何进行转发的

4虚拟系统VPF

如果没有配置监控,则在匹配上策略路由的流量发现吓一跳不可达,则将直接丢弃数据包,如果可开启了检测,检测发现了目标吓一跳不可达,则将使该策略不生效,则直接不匹配流量,数据包将直接走路由表。

智能选路—全局选路策略:

5基于链路带宽进行负载分担

如果一条来南路超过了过载保护阈值,则该链路不参加智能选路(如果已经创建了会话表的流量,则将依然走该链路。)将在剩下的来南路中继续继续进行智能选路。

基于源IP的会话保持----来至同一个源IP或则同网段的IP流量将始终使用同一个出接口转发,适用于对链路切换的敏感场景。

基于目的IP的会话保持---访问同一个目标或则相同的目标网段,流量将始终使用同一个出接口转发适用于对链路切换的敏感的场景

6.基于链路质量进行负载分担

  1. 丢包率===防火墙连续发送若干个(默认是5个)探测报文去计算丢包的比例。(丢包个数➗探测报文总个数)丢包率是最主要的链路质量参数
  2. 时延---防火墙会连续发送若干个(默认是5个)探测报文,去五次往返时间的平均值作为时延参数。
  3. 延时抖动---防火墙会连续发送若干个(默认5个)探测报文,取两两之间的差值的绝对值的平均值。

7.基于链路权重的负载分担

权重值由网路管理员手工指定:

8根据链路优先级的主备份

优先级也是网络管理员手工指定:

如果没有配置过载保护,则优先级最高的先进行工作,当该链路故障时。次高优先级链路才进行工作,其余继续进行备份,以此类推。

如果配置了过载保护,则优先级最高的先进行工作,当超过保护阈值,则次高的进行工作,其余进行备份,相当于此时两条链路同时进行工作,以此类推。

9DNS透明代理:

相关内容

热门资讯

透视科技!功夫川嘛辅助器,po... 透视科技!功夫川嘛辅助器,pokemmo脚本辅助器(透视)开挂辅助软件(哔哩哔哩)1、上手简单,内置...
七分钟法子!家乡大贰小程序靠谱... 七分钟法子!家乡大贰小程序靠谱吗,新海豚辅助工具(辅助)果然存在有平台(哔哩哔哩)1、玩家可以在家乡...
透视阶段!竞技联盟辅助,找浙江... 您好,找浙江宝宝游戏辅助插件这款游戏可以开挂的,确实是有挂的,需要了解加去威信【136704302】...
第五分钟阶段!大菠萝789辅助... 第五分钟阶段!大菠萝789辅助,小程序财神十三张脚本(辅助)原来真的有平台(哔哩哔哩)小程序财神十三...
现有关情况通报如下!山西扣点点... 现有关情况通报如下!山西扣点点辅助下载,德州辅助工具到底怎么样(透视)开挂辅助方法(哔哩哔哩)运山西...
透视指南书!wepoker安装... 透视指南书!wepoker安装教程,广东雀神智能辅助照片(辅助)好像真的有教程(哔哩哔哩)1.广东雀...
3分钟积累!温州茶苑手机辅助器... 3分钟积累!温州茶苑手机辅助器,蛮王大厅辅助插件(辅助)原来存在有工具(哔哩哔哩)1、点击下载安装,...
透视办法!xpoker辅助控制... 透视办法!xpoker辅助控制,福建天天开心辅助真实性(辅助)好像是真的有神器(哔哩哔哩)1、上手简...
无独有偶!三哥玩透视辅助,po... 无独有偶!三哥玩透视辅助,poker world辅助器(透视)开挂辅助器(哔哩哔哩)1、起透看视 三...
第3分钟机巧!金手指辅助工具,... 您好,亿游十三道辅助这款游戏可以开挂的,确实是有挂的,需要了解加去威信【485275054】很多玩家...