查看: 7902|回复: 5

isa2006防火墙使用中的自带三向式场景网络规则,外围网到外网做的是路由,为什么啊

[复制链接]
发表于 2011-4-20 19:00:40 | 显示全部楼层 |阅读模式
本帖最后由 绿茶心情 于 2011-4-20 19:01 编辑

之前没有注意到有自带模板的,后来发现isa2006防火墙使用中的自带三向式场景网络规则,但是外围网到外网做的是路由,还有内网到外围网是nat(这个是不让dmz访问到内网,保证内网安全),但是为什么外围网到外网是路由啊,nat不可以吗。

请指导啊,拜托了,刚接触isa,对路由相关的了解的非常有限,谢谢帮助
回复

使用道具 举报

发表于 2011-4-27 20:16:36 | 显示全部楼层
之前没有注意到有自带模板的,后来发现isa2006防火墙使用中的自带三向式场景网络规则,但是外围网到外网做的是路由,还有内网到外围网是nat(这个是不让dmz访问到内网,保证内网安全),但是为什么外围网到外网是路由 ...
绿茶心情 发表于 2011-4-20 19:00


内部到外围可以是路由或是NAT,外围到外部也可以是NAT或是路由,这个要看具体应用的,比如你如果外围网络中的服务器都是公网IP,那就可以用路由模式,如果是私有IP,那就只能用NAT模式。如果DMZ区域放了文件服务器,那内网到外围就要用路由模式。视具体情况而定吧。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表