對這文章發表回應
發表限制: 非會員 可以發表
發表者: 冷日 發表時間: 2012/11/5 5:06:21
SSG5三十天就上手-Day 7 SSG5 Interface Modes
Interface Modes
在SSG5 Interface 可以以下列種方式運作:
Interface 被 bind 在 Layer 3 且有設定 IP 時可以選擇使用 NAT 或 Route方式運作。
Interface 被 bind 在 Layer 2 的 Zone 時,Interface 需以Transparent方式運作。
Transparent Mode:
當 Interface 在此模式時,IP address 會設定為 0.0.0.0,此時 SSG5 不會對於封包中的 source 或 destination 資訊做任何的修改。SSG5 此時就像扮演 Layer 2 switch 或 bridge。
NAT Mode:
此時您的 SSG5 就像扮演 Layer 3 Switch 或是 Router,會對封包進行轉譯(translates),他會換掉流向 Untrust zone 封包的 Source IP 跟 Port。
Route Mode:
當 SSG5 的 Interface 在此模式時,他不會對於兩個不同 zone 之間的封包做 Source NAT。
原文出處:Donald IT Share: SSG5三十天就上手-Day 7 SSG5 Interface Modes
Interface Modes
在SSG5 Interface 可以以下列種方式運作:
Transparent
Mode
NAT(Network Address Translation) Mode
Route Mode
Interface 被 bind 在 Layer 3 且有設定 IP 時可以選擇使用 NAT 或 Route方式運作。
Interface 被 bind 在 Layer 2 的 Zone 時,Interface 需以Transparent方式運作。
Transparent Mode:
當 Interface 在此模式時,IP address 會設定為 0.0.0.0,此時 SSG5 不會對於封包中的 source 或 destination 資訊做任何的修改。SSG5 此時就像扮演 Layer 2 switch 或 bridge。
NAT Mode:
此時您的 SSG5 就像扮演 Layer 3 Switch 或是 Router,會對封包進行轉譯(translates),他會換掉流向 Untrust zone 封包的 Source IP 跟 Port。
Route Mode:
當 SSG5 的 Interface 在此模式時,他不會對於兩個不同 zone 之間的封包做 Source NAT。
原文出處:Donald IT Share: SSG5三十天就上手-Day 7 SSG5 Interface Modes