阅读背景:

Check Point防火墙TCP的单向控制

来源:互联网 

网络拓扑:

如上图所示,防火墙分为external/internal/dmz三个安全zone,其中10.133.1.100/32为dmz区的一台squid缓存服务器,10.158.1.10/32,10.158.1.20/32为两台internal内部的web服务器,在防火墙的external口上将10.133.1.100/32的80端口映射给10.10.1.50/32,则外部的客户端就可以通过10.10.1.50/32的80端口访问业务了。如上图所示,防火墙分为external/internal/dmz三个安全zone,其中




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: