anh Hải,
trong cấu hình của anh, em thấy anh có dùng nbar. nbar được dùng để giới hạn hoặc ngăn chặn một service nào đó dựa và các module mô tả ứng dụng (pmdl). Ví dụ chặn một kết nối đến một web site nào đó mà không cần cấm hẳn dịch vụ web. Tuy nhiên, nếu chỉ cho phép nbar trong interface không thì đâu có đủ phải không anh? anh có thể cho em biết thêm về nbar được không?
theo anh hoachuoi thì ip accounting và netflow là hai công nghệ riêng. Tuy nhiên trong cấu hình của anh, em thấy cả hai đều được dùng trong cả hai interface s0 và s1. Như vậy, lệnh ip accouting là có cần thiết để netflow chạy ok?
cuối cùng, xin anh hướng dẫn cho em cách dùng secondary address trong interface Fastethernet nối về firewall. Kỹ thuật đó có tăng tính bảo mật lên không anh?
rất cám ơn anh,
trong cấu hình của anh, em thấy anh có dùng nbar. nbar được dùng để giới hạn hoặc ngăn chặn một service nào đó dựa và các module mô tả ứng dụng (pmdl). Ví dụ chặn một kết nối đến một web site nào đó mà không cần cấm hẳn dịch vụ web. Tuy nhiên, nếu chỉ cho phép nbar trong interface không thì đâu có đủ phải không anh? anh có thể cho em biết thêm về nbar được không?
theo anh hoachuoi thì ip accounting và netflow là hai công nghệ riêng. Tuy nhiên trong cấu hình của anh, em thấy cả hai đều được dùng trong cả hai interface s0 và s1. Như vậy, lệnh ip accouting là có cần thiết để netflow chạy ok?
cuối cùng, xin anh hướng dẫn cho em cách dùng secondary address trong interface Fastethernet nối về firewall. Kỹ thuật đó có tăng tính bảo mật lên không anh?
rất cám ơn anh,
Comment