<bdo id="cmp0s"></bdo>
    <ol id="cmp0s"></ol>
  1. <tr id="cmp0s"></tr>

    <abbr id="cmp0s"><menu id="cmp0s"><input id="cmp0s"></input></menu></abbr>
    <blockquote id="cmp0s"><strike id="cmp0s"></strike></blockquote>

  2. 国产三级久久精品三级,亚洲成在人线在线播放无码 ,91精品国产自产在线老师啪l,中文字幕免费不卡在线视频,高清欧美性猛交xxxx黑人猛交 ,亚洲bt欧美bt精品,婷婷网址,真实国产乱子伦对白在线播放

    用工具助力防火墻管理和故障修復

    時間:2022-10-10 05:02:32 電腦安全

    關于用工具助力防火墻管理和故障修復

      網絡路徑的分析工具和助力防火墻管理還有故障修復是十分重要的。雖然像路由跟蹤這樣的網絡路徑分析工具在檢查各個網絡設備對網絡數據包傳輸的影響是很有效的,但是它們無法幫助工程師了解網絡安全設備的作用。

      網絡工程師可以將防火墻、交換機和路由器的配置數據上傳到工具中,這樣就可以生成一個離線的虛擬網絡模型。然后它們就可以在這個網絡模型中模擬數據包傳輸,并且PathFinder還可以預測到設備配置和防火墻規則將如何影響數據包流。

      便利連鎖商店Kwik Trip在劃分網絡的DMZ之后,局域網和廣域網管理員Chuck Serauskas發現某些類型的流量在網絡片段中會被掛斷。因此,他使用PathFinder來修復這個問題。

      “在有了PathFinder之后,我們一直都使用它來修復故障……路徑是如何通過我們的ASA [Cisco Adaptive Security Appliance]的呢,”他說道。“對于PCI,我們最近將我們的DMZ分割成了4個不同的DMZ。當我們第一次創建時,我們的路由并不是剛好通過它,而且我們的VMware工作人員在使用我們DMZ中的某些服務器時也遇到了一些問題。”

      通過PathFinder的離線網絡路徑分析功能,Serauskas可以使用他的設備配置來創建一個網絡模型,并通過DMZ發送模擬數據包。他發現ASA會攔截某些通過的數據包。他檢查了ASA的規則,發現某些規則是通過一個在劃分之前已經棄用的老路徑來發送數據包。

      “我們只需要修改DMZ上的路徑——在防火墻上進行恰當的修改——同時一旦我們修改了配置,我們就可以在PathFinder上運行一個新的測試。”他說。“一旦我們知道了VMware管理員正在嘗試獲得的IP地址已經可以正確傳輸數據,那么我們就可以將修改應用到生產環境中。”

      網絡路徑分析工具幾乎不考慮安全性

      網絡工程師有很多可以執行網絡流量分析的工具,其中就有一些像路由跟蹤這樣的簡單工具,也有具備網絡路徑分析功能的大型系統管理產品,如Opnet和Compuware。但是,這些工具中的大多數都是面向網絡設備和主機的——而非網絡安全設備。

      “防火墻規則變更而最終導致應用程序出現性能問題的情況是屢見不鮮的。在查找性能問題時,通常不會檢查這個地方,但它還是會產生重大影響的,”Enterprise Management Associates的網絡管理研究主管Jim Frey說道。

      網絡路徑的分析工具和助力防火墻管理還有故障修復是十分重要的。雖然像路由跟蹤這樣的網絡路徑分析工具在檢查各個網絡設備對網絡數據包傳輸的影響是很有效的,但是它們無法幫助工程師了解網絡安全設備的作用。

      Athena Security公司新的PathFinder網絡路徑分析產品提供了這樣的安全基礎架構可見性。網絡工程師可以將防火墻、交換機和路由器的配置數據上傳到工具中,這樣就可以生成一個離線的虛擬網絡模型。然后它們就可以在這個網絡模型中模擬數據包傳輸,并且PathFinder還可以預測到設備配置和防火墻規則將如何影響數據包流。

      便利連鎖商店Kwik Trip在劃分網絡的DMZ之后,局域網和廣域網管理員Chuck Serauskas發現某些類型的流量在網絡片段中會被掛斷。因此,他使用PathFinder來修復這個問題。

      “在有了PathFinder之后,我們一直都使用它來修復故障……路徑是如何通過我們的ASA [Cisco Adaptive Security Appliance]的呢,”他說道。“對于PCI,我們最近將我們的DMZ分割成了4個不同的DMZ。當我們第一次創建時,我們的路由并不是剛好通過它,而且我們的VMware工作人員在使用我們DMZ中的某些服務器時也遇到了一些問題。”

      通過PathFinder的離線網絡路徑分析功能,Serauskas可以使用他的設備配置來創建一個網絡模型,并通過DMZ發送模擬數據包。他發現ASA會攔截某些通過的數據包。他檢查了ASA的規則,發現某些規則是通過一個在劃分之前已經棄用的老路徑來發送數據包。

      “我們只需要修改DMZ上的路徑——在防火墻上進行恰當的修改——同時一旦我們修改了配置,我們就可以在PathFinder上運行一個新的測試。”他說。“一旦我們知道了VMware管理員正在嘗試獲得的IP地址已經可以正確傳輸數據,那么我們就可以將修改應用到生產環境中。”

      網絡路徑分析工具幾乎不考慮安全性

      網絡工程師有很多可以執行網絡流量分析的工具,其中就有一些像路由跟蹤這樣的簡單工具,也有具備網絡路徑分析功能的大型系統管理產品,如Opnet和Compuware。但是,這些工具中的大多數都是面向網絡設備和主機的——而非網絡安全設備。

      “防火墻規則變更而最終導致應用程序出現性能問題的情況是屢見不鮮的。在查找性能問題時,通常不會檢查這個地方,但它還是會產生重大影響的,”Enterprise Management Associates的網絡管理研究主管Jim Frey說道。

    【用工具助力防火墻管理和故障修復】相關文章:

    電腦主板故障及修復方法04-24

    常見的路由器故障修復04-26

    解析電腦黑屏故障和LED顯示屏常見故障09-08

    怎么查看電腦防火墻10-10

    電腦防火墻設置技巧03-04

    怎么關閉驅動防火墻11-27

    有關ipad Wi-Fi網絡和連接故障診斷11-26

    網頁打不開怎么修復11-26

    淺談防火墻銳捷好嗎11-27

    風云防火墻怎么樣10-19

    主站蜘蛛池模板: 好大好硬好湿好爽再深一点视频 | 冷水江市| 美乳丰满人妻无码视频| 亚洲91视频| 69一区二区| 亚洲国产在一区二区三区| 中文字幕人妻在线精品| 中文字幕av久久| 免费看韩国黄a片在线观看| 国产成人av性色在线影院色戒| 亚洲一区二区精品动漫| 99在线精品国自产拍不卡| 久久大香伊蕉在人线观看热2| 国产精品男人的天堂| 人人妻人人澡人人爽人人精品电影| 亚洲一区亚洲二区| 国产精品国产三级国产试看| 成人特黄A级毛片免费视频| 国产精品亚洲А∨天堂免下载| 99中文在线精品| 久久精品一卡二卡| 色五月丁香六月欧美综合| 久草福利| 国产精品国产三级国产午| 国产精品1| 玩弄放荡人妇系列av在线网站| 97国产揄拍国产精品人妻| 福利所第一导航福利| 国产人成777在线视频直播| 欧美日韩亚洲国产主播第一区| 一本大道大臿蕉视频无码| 国产精品扒开腿做爽爽爽a片唱戏 日产精品久久久久久久蜜臀 | 国产精品亚洲片夜色在线| 人妻少妇偷人无码视频| 日本精品一区二区视频| 被黑人伦流澡到高潮HNP动漫| 中文字幕在线不卡一区二区| 一本一道av无码中文字幕麻豆| 精品30P| 色就综合8888| 忻州市|