防火墻不同安全級別的接口之間進(jìn)行訪問時有哪些默認(rèn)規(guī)則
每一個接口都有一個安全級別,一般的范圍是在0~100,這個數(shù)值越大也就代表了它的安全級別越高。思科防火墻在安全級別設(shè)置的時候,它也是遵循這個原則的。那么,思科防火墻面對不同安全級別的接口之間進(jìn)行互相訪問時,都有哪些默認(rèn)規(guī)則呢?
1、允許出站連接
在不同安全級別的互相訪問時候,遵循從高安全級別接口到低安全級別接口流量通過的原則。
2、禁止入站連接
不同安全級別接口之間也是有禁止入站連接的,比如說像思科防火墻,就規(guī)定了不允許從低安全級別的高安全級別的流量通過。
3、禁止相同安全級別的接口之間進(jìn)行通信
思科防火墻為了確保安全性,所以也會規(guī)定不僅僅是從低安全級別接口到高安全級別接口的流量不允許通過,同時如果是相同安全級別的接口之間,也是不允許進(jìn)行通信的,這個也是為了防止安全隱患的存在。
每一家的防火墻都有一個默認(rèn)的潛規(guī)則,對于思科防火墻而言,它的默認(rèn)潛規(guī)則就是不允許出站連接,同時禁止入站連接,尤其是相同安全級別的接口之間是不允許通信的,這個就是他的潛規(guī)則。不過整體而言,思科防火墻他的好用程度還是有口皆碑的,并且它的安全系數(shù)還是大家有目共睹的。
同類文章排行
- 什么標(biāo)準(zhǔn)要求真正的工業(yè)級交換機必須滿足才算合格?
- 視頻會議終端設(shè)備使用目的和分類全面解讀
- 介紹工業(yè)交換機端口號的結(jié)構(gòu)特點
- 什么叫網(wǎng)絡(luò)管理員交換機?
- 三層萬兆網(wǎng)絡(luò)交換機應(yīng)該如何選擇?
- 機架式交換機是什么?和盒式交換機及框架交換機區(qū)別在哪里
- 在實際應(yīng)用中工業(yè)以太網(wǎng)交換機具有優(yōu)勢全面解讀
- 千兆工業(yè)交換機與快速以太網(wǎng)交換機的差別及選擇全面解讀
- 華為處理器為什么不采取自主制造
- 光端機和光纖交換機的差別詳細(xì)介紹
最新資訊文章
您的瀏覽歷史
