16、网络访问控制与地址转换技术详解

网络访问控制与地址转换技术详解

1. URL 缓存统计

若启用了 URL 缓存,可收集相关统计信息。例如,安全设备显示的 URL 缓存统计信息如下:

URL Filter Cache Stats
———————————
Size    :      100KB
Entries :      171
In Use  :      100
Lookups :      456
Hits    :      306

此信息表明缓存的最大 URL 数量为 171 个,当前活跃的 URL 数量为 100 个,执行的总查找次数为 456 次,匹配缓存 URL 的数据包数量为 306 个。

2. 地址转换概述

安全设备可对受信任网络的地址进行掩码处理,隐藏内部地址方案,此技术即地址转换。地址转换在以下网络部署场景中十分有用:
- 内部使用私有地址方案,需为内部主机分配全局可路由地址。
- 更换服务提供商,需修改地址方案,可在边界设备上实现地址转换,避免重新设计整个 IP 基础设施。
- 出于安全考虑,不向外部主机公开内部地址方案。
- 多个内部网络需通过安全设备访问互联网,但仅有一个(或少数)全局地址可用于转换。
- 组织内存在重叠网络,需在不修改现有地址方案的情况下实现网络连接。

安全设备支持两种地址转换类型:网络地址转换(NAT)和端口地址转换(PAT)。

2.1 网络地址转换(NAT)

NAT 定义了数据包通过安全设备并满足转换条件时的一对一地址映

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值