sign_big.GIF (4262 字节)



公司动态
Netscreen
产品介绍
典型案例
售后服务
Netscreen
疑难解答
网上订货
免费索取
防火墙知识普及


NetScreen 常见问题解答 ( FAQ )


防火墙认证

问: NetScreen防火墙总共可以支持多少个用户?

答: 1500

问: 在设置认证策略时,每次认证的生效时间?
答: 缺省有效时间为10分钟,可以在防火墙管理界面下修改,其范围是2分---10000分

问: 用户在使用象SMTP,FTP,TELNET协议时,怎样通过HTTP协议进行认证?
答: 用户首先通过HTTP请求进行认证,系统管理员先配置一条策略允许HTTP协议,然后定义一条认证策略,一旦用户通过了HTTP认证,那末,他们可以通过相应的安全认证策略。

服务

IMAP服务是怎样通过防火墙的?
IMAP也是一种邮件协议,它是用来代替POP3服务器的,它使用端口143来响应服务请求

问: Netbios应用服务(SMB),使用NET USE命令定义网络驱动器,在做IP地址到Hostname的转换时出现错误,
回:需要创建一个占用139端口的服务并允许这一服务通过防火墙。

网络地址翻译

问: 如果允许NAT方式,怎样设置内部网的网关?
答: 内部网的机器的网关应指向防火墙TRUST端口的地址。

问: 在地址转换方式下,怎样实现从内网到DMZ区及到外网的访问?
答: 1 从内网到外网,防火墙首先检查目的地址及源地址和协议类型并判断是否允许该种访问,如果允许,防火墙将用UNTRUST IP替换源地址送出包。
2 从内网到DMZ区,防火墙先检查安全规则是否允许该内网机器通过某一种服务访问DMZ区机器,如果允许,源地址将被DMZ Interface IP替换,然后,防火墙将把这一联接保存在内存的状态表里,然后把该数据包传到DMZ区的机器上.当DMZ区的机器返回包时,它的目的地址是DMZ Interface 的地址,当数据包到达防火墙的DMZ Interface时,防火墙检查它自己的TCP/IP状态连接表并找到对应的目的地址,然后把目的地址替换成内部网内的地址并把数据包送到正确的内部网机器上。

问: NetScreen防火墙是否在做NAT前实施安全策略?
答: 是的,NetScreen防火墙首先检查安全策略,并保存了所有的TCP/IP状态连接表,所以防火墙知道真正的内部IP
管理

问 NetScreen防火墙能进行远程管理吗?
答 可以通过VPN实现远程安全管理防火墙。

问 Netscreen如何处理时区问题,如果远程登录到Netscreen上,时间会怎样显示,如果选中"Synchronize system clock with management client",Netscreen会怎样处理时钟?
答: 如果选中"Sync system clock with admin client",netscreen上的时钟会与本地时钟同步,如果进行远程管理时,最好不要执行同步时钟。

隔离区

问 怎样配置隔离区
答: 在地址转换方式下(NAT),可以配置隔离区(DMZ),DMZ只支持单一子网,隔离区既可放置合法IP的主机,也可以放置具有私用IP的主机.如果放置具有合法IP的主机,则从外网可以直接路由到DMZ来访问;假如DMZ区放置私用IP地址同时该主机又需要被外网访问,需要做两件事: 
(1)定义虚拟合法IP对应到内部的私用IP 
(2)在INCOMING下定义一条策略允许到该虚拟IP的访问。
.
负载均衡

问: Netscreen是否支持负载均衡?在哪一端?
答: 是,Trust和DMZ区均支持负载均衡。

虚拟私用网(VPN)

问 VPN的延迟是怎样计算的?
答 平均延迟为500毫秒,实际的延迟是根据包的大小和处理器的速率确定的,最小64 byte的包,最大到1518 byte的包的处理时间可以从10ms到2500ms,加上发送和接受的时间即是一个平均值。

 

|用户注册|注册用户登录|信息反馈|联系我们|

  北 京 安 泰 网 安 网 络 科 技 有 限 公 司
Antai-Sec Network Technology CO.,LTD.
地址:北京海淀区知春路128号泛亚大厦1091室
邮编:100086
1091#,Pana Tower,No. 128 Zhichun Road,
Haidian District,Beijing
电话:(8610)62629068/69/70      传真:(8610)62565668   
E-mail:marketing@antai-sec.com

防火墙全国代理销售热线电话:  
010-62629068/69/70
010-82617188,82617288

 
防火墙全国技术支持热线电话:
010-62629068/69/70转技术支持
 
客户服务部

010-62620588/0688/0988
010-62629068/69/70

培训部 010-62558537
   
 

北京安泰网安网络科技有限公司上海办事处
地址:上海市长宁路969号兆丰花园2405室
邮编:200050
电话:021-62129009,62128368
传真:021-62133263

   
  北京安泰网安科技有限公司广州办事处
地址:广州市天河区天河北路900-906号高科大厦A座2203号
邮政编码:510630
电话:020-38289559 38289557
传真:020-38289799
   
  北京安泰网安科技有限公司沈阳办事处
地址:沈阳市和平区三好街79号奉天硅谷A座405室
邮编:110004
电话:024-62124990/91
传真:024-62124993
     
  北京安泰网安科技有限公司新疆办事处
地址:新疆库尔勒石化大道金丰信用社14号信箱
邮编:841000
电话:0996-2252767
传真:0996-2252767
 
     
  北京安泰网安科技有限公司济南办事处
地址:山东省济南市泺源大街22号中银大厦 3501室
邮编:250063
电话:
0531-6995551  6995552
传真:
0531-6995550