| 
 
| 最近再研究透明模式 常听人说透明模式就是二层交换机 于是问题来了 做实验 ; F, M$ [( L7 z ; c1 _+ z: E6 k% l
 
 5 n5 o6 S8 G* A% N% g6 F! i, a7 v
 $ S: b% S2 i+ R拓扑:
 : p6 N* b0 l2 v
 ; s! S2 N4 J; U) E路由器(模拟PC1)-----outside PIX inside-----路由器(模拟PC2)
 9 Y! Q. Y# [0 R0 E, `+ @, m1 U; V+ L! v, e
 ip:1.1.1.1                                               ip:1.1.1.2
 0 z& z- M0 c! u# d防火墙不做任何配置 不知默认 高安全级别能否访问低安全级别 也就是PC2 能否访问PC1 ? 不知这个实验成立不成立 高手指点 我是菜鸟
 5 M+ t, x8 Y3 v9 }% @' z
 ; H, H. ~" @- v$ V( m5 M. r好友就是如果PC1 需要访问PC2 是否在防火墙上设置ACL放行就可以???4 Q; V* x( J, @/ j
 
 " V: }1 g1 B, k# g' d8 P$ h还有疑问就是既然透明墙相当于2层设备 那ACL 能否识别三层的源目IP? 四层的TCP 啥的 ? 如何做到流量过滤?; u! y# x4 ~2 ?) [2 O4 b6 R1 v6 L7 Z
 + V' u: A4 F% u
 
 " c% C9 `1 L5 e' e$ x& P
 0 J4 d: j9 G  W5 }9 ~4 L0 e* m6 z7 S- F& P* L; q' V
 高手能给些透明墙的实际应用环境案例 最好再能有配置 小弟先谢谢了 !!!!!!!!!!感激不尽
 | 
 |