【正文】
用層的安全附加在防火墻策略上 ——保護內(nèi)容表 I n t e r n e tI n t e r n a l N e t w o r kD M ZI n t e r n e t C l i e n tI n t e r n e t S e r v e rA SU R LA VIMIP SV P NP 2 PA VIP SA V保護內(nèi)容表 – 說明 ? 可以進行更細粒度的應(yīng)用層的內(nèi)容檢測技術(shù) ? 防火墻 保護內(nèi)容表 ? 保護內(nèi)容表涵蓋病毒、IPS、 Web過濾、內(nèi)容歸檔、 IM/P2P、 VoIP、與以上相關(guān)的日志 保護內(nèi)容表 – 應(yīng)用到防火墻策略 ? 保護內(nèi)容表可以被應(yīng)用到允許的防火墻策略 ? 如果使用防火墻認證的話,則將保護內(nèi)容表應(yīng)用到用戶組 ? 可以創(chuàng)建多個保護內(nèi)容表 : ? 單一的保護內(nèi)容表可以被應(yīng)用到多個策略上 實驗 ? 我們將 DMZ 80 映射到 80端口上 443 映射到 443 ? 內(nèi)部用戶 通過公網(wǎng)地址 inter ? 內(nèi)部用戶 通過公網(wǎng)地址 Inte