IPSec VPN一些要注意的小问题,IPSec VPN协议层面是非常复杂的,有很多RFC构成。之前做方案和配置都是标准配置,导致对有些问题理解不全面。 IPSec VPN RFC 协议族在site-to-site模式下对保护子网的要求: 1. 标准配置情况下,两个VPN peer的保护子网和远程访问子网要一致。 ----net-a------VPN GW 1
找出GFW在Internet的位置 作者:刘宏光 日期:2006-9-26 看到这篇文章的标题,可能有人要问GFW到底是什么?虽然GFW在一部分人的眼睛里并不陌生了,但相对与大部分人来说还是非常陌生的,引用我在google里找到的一段话: The Great Fire Wa
今天碰到美国客户的一个问题, 防火墙在升级了新release的os p_w_picpath后,如下客户拓扑环境所示,pc2可以访问pc1,但是pc1无法访问pc2, 不过ping都可以通. 据说售后电话被打暴:(.大家压力不小.实验室分析,发现原来是icmp redirect 报文惹得祸,代码中的错误导致的. 客户的配置: pc2配置了一条缺省路由,指向10.20.1.1,防火墙上配置了一条
共享老美做的SMB防火墙性能比较表.注意最后一行的"cost per Mbps" ! :) 比较独到的比拼方法,通俗的说是性价比的量化比较了.
安全产品在smb,enterprise和data center以及isp中的性能指标,feature设计以及硬件架构差别很大. 以下数据只是各个厂商自己公布的datasheet中的数据.但是因为测试标准的差异,所以只能作为参考.
类似于华为数通产品chm手册的帮助文档,不用华赛产品的也可以通过这个文档学习安全方面的技术和feature. http://docs.google.com/leaf?id=0B-tx9ycoOIHdYjAzMmI3MDAtMGRjNi00YTk1LThkZDMtMDY4YjQ3YjQxZjQ0&hl=en
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号