9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 防火墻怎么設置才能發揮最大功效

防火墻怎么設置才能發揮最大功效

時間: 林澤1002 分享

防火墻怎么設置才能發揮最大功效

  防火墻對于很多用戶來說有點雞肋的感覺,事實上防火墻的功用還是很多的,只是我們平時不懂得如何去設置罷了。下面是學習啦小編收集整理的防火墻怎么設置才能發揮最大功效,希望對大家有幫助~~

  防火墻怎么設置才能發揮最大功效

  方法一:確保流向外部的數據符合策略

  清除不好的數據,清理網絡。不好的數據包括與策略不符的,未授權的或不受歡迎的數據。如果發生服務器直接用對外否認的DNS,NTP,SMTP,HTTP和HTTPSecure請求等攻擊防火墻時,要通知服務器管理員。然后,管理員應重新配置服務器,支起不會發送不受歡迎的對外數據。

  方法二:在路由而不是防火墻上過濾不想要的數據

  將過濾不受歡迎數據的規則更改到邊緣路由上,以平衡安全策略的性能和效用。首先,要將那些通往路由的頂端注入請求當作標準ACL過濾器。這樣或許有些耗費時間,但卻不失為阻止數據涌入路由的良方,因為這樣有利于節約防火墻所占用的CPU和內存。

  而后,如果你的網絡與防火墻之間具備內部障礙路由,可考慮將普通對外流量轉移到該障礙路由上。這樣可以釋放更多防火墻進程。

方法三:刪除不需要使用的規則和對象

  刪除規則庫中不需要使用的規則和對象。雖然清除一個難以控制的規則庫聽上去有些令人望而生畏,但是還是有許多自動化工具可助你一臂之力。這些自動化工具可以減少防火墻策略管理的困難。

  方法四:減少規則庫的復雜度

  減少規則庫的復雜度,而且規則盡可能不要重復。再一次強調,有很多工具可極大減少我們清理和簡化規則庫的時間和障礙。

  方法五:控制傳送流量

  如果防火墻界面直接連接到LAN部分,那么你應該創建一條規則來控制無記錄的傳送流量(bootp,TCP/IP協議之上運行的NetBIOS等。)

  方法六:將使用較頻繁的規則列于規則庫靠前位置

  將使用較頻繁的規則列于規則庫靠前位置。注意有些防火墻(如,思科Pix,ASA7.0以上版本,FWSM4.0和某些Juniper網絡模式)不依賴于規則順序執行,因為他們使用優化法則來匹配數據包。

  方法七:避免DNS對象

  避免那些需要DNS查找的對象。

防火墻怎么設置才能發揮最大功效相關文章:

1.防火墻五大功能

2.ubuntu防火墻如何配置好

3.防火墻有什么作用

4.防火墻的作用有哪些

5.防火墻強的優點及相關功能

6.windows防火墻作用是什么呢

7.web防火墻功能有哪些呢

8.網頁防火墻的作用

2875875 主站蜘蛛池模板: 香蕉亚洲欧洲在线一区| 亚洲男人AV天堂午夜在| 五月婷婷久久中文字幕| 久久99精品久久久久麻豆| 国产成人亚洲欧美二区综合| 久久精品色妇熟妇丰满人| 豆国产97在线 | 亚洲| 色综合 图片区 小说区| 精品国产中文字幕在线| 高级艳妇交换俱乐部小说 | 人与禽交av在线播放| 无码欧亚熟妇人妻AV在线外遇| 国产精品 第一页第二页| 99在线小视频| 日韩最新中文字幕| 亚洲综合精品第一页| 一个色综合国产色综合| 又黄又爽又色的少妇毛片| 人妻少妇精品性色av蜜桃| 国产精品剧情亚洲二区| 亚洲av乱码久久亚洲精品| 免费超爽大片黄| h无码精品动漫在线观看| 国产精品视频一区二区亚瑟| 久久久久久综合网天天| 黄色亚洲一区二区三区四区 | 日韩成人高精品一区二区| 夜夜爽77777妓女免费看| 最新精品国偷自产在线| 国产99久久无码精品| 亚洲欧美综合中文| 国产在线中文字幕精品| 亚洲国产av区一区二| 精品乱人伦一区二区三区| 亚洲精品麻豆一二三区| 女同久久一区二区三区| 欧美不卡无线在线一二三区观| 精品精品亚洲高清a毛片| 亚洲无人区码一二三区别| 免费午夜无码片在线观看影院| 综合偷自拍亚洲乱中文字幕|