相关文章  
  • 中型企业如何管理网络安全?
  • CheckPoint FireWall-1网络安全防火墙
  • 入侵检测术语全接触
  • Cisco PIX 的基本配置
  • Cisco PIX 两界面多服务配置
  • 第四代防火墙
  • PIX防火墙FTP漏洞允许非法通过防火墙
  • pix535实际配置(nat与不做nat)
  • 防范分布式攻击的策略和措施
  • 如何防范D.o.S 攻击
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Cisco IOS防火墙特性集8

    器。CBAC根据需要打开连接,并监视回返通信流量。 当一个防火墙双方都需要保护时,CBAC适合作为一个双向解决方案。这种配置的一个例子是在两个代理产品公司的网络之间,其中某些应用程序通信被限制在一个方向,其他应用程序在另一个方向。
      
      。。有关CBAC的其他说明
      
      *对于每一个连接,CBAC都为状态表和动态ACL跟踪及分配内存。如果只有一个ACL组被配置在某一给定的方向,那么CBAC的内存消耗少于每连接600字节(跨所有平台)。一个应用程序对话可能包括多个TCP/UDP连接。例如,一个NetMeeting对话包括多达7个TCP/UDP连接。
      *CBAC和加密可以在同一接口上使用。但是,CBAC不能检查加密的数据包的内容。当路由器也是加密点时,CBAC和加密可以协同工作-CBAC可以在加密以前检查数据包。
      *CBAC可以与快速交换和过程交换一同工作,在Cisco 1600和2500系 数据载入中...

    页码:[1] [2] [3] [4] [5] [6] [7] [8]8页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved