![background image](/i/zyxel/148182/zyxel-p660hwp-ee-kit/h/zyxel-p660hwp-ee-kit-201.png)
Глава
11
Настройка
межсетевого
экрана
Руководство
пользователя
P660HWP-Dx
201
11.9
Предотвращение
зондирования
Если
внешний
пользователь
попытается
прозондировать
неподдерживаемый
порт
P660HWP,
ему
будет
автоматически
отправлен
ответный
пакет
ICMP.
Это
позволяет
внешнему
пользователю
узнать
о
существовании
интернет
-
центра
P660HWP.
Также
P660HWP
поддерживает
предотвращение
зондирования
без
отправки
ответного
пакета
ICMP.
Это
позволяет
скрыть
существование
P660HWP
от
посторонних
лиц
при
попытке
эхо
-
тестирования
неподдерживаемого
порта
.
Протокол
управляющих
сообщений
в
сети
Интернет
(ICMP)
является
протоколом
управляющих
сообщений
и
сообщений
об
ошибках
между
сервером
-
узлом
и
шлюзом
выхода
в
Интернет
. ICMP
использует
дейтаграммы
протокола
Интернета
(IP),
но
сообщения
обрабатываются
программным
обеспечением
TCP/IP,
и
невидимы
для
пользователей
приложений
.
SMTP(TCP:25)
Simple Mail Transfer Protocol (
Простой
протокол
электронной
почты
) –
стандартный
протокол
обмена
сообщениями
для
сети
Интернет
. SMTP
обеспечивает
пересылку
сообщений
с
одного
почтового
сервера
на
другой
.
SNMP(TCP/UDP:161)
Simple Network Management Program (
Простой
протокол
управления
сетью
).
SNMP-TRAPS (TCP/
UDP:162)
Система
регистрации
событий
в
потоке
SNMP (RFC:1215).
SQL-NET(TCP:1521)
Structured Query Language (
Язык
структурированных
запросов
)
представляет
собой
интерфейс
для
доступа
к
данным
на
различных
типах
систем
баз
данных
,
включая
универсальные
вычислительные
машины
,
системы
средней
производительности
,
системы
UNIX
и
сетевые
серверы
.
SSDP(UDP:1900)
Протокол
упрощенной
службы
обнаружения
(SSDP) –
это
служба
обнаружения
,
отыскивающая
устройства
типа
Plug and Play
в
домашней
сети
или
шлюзы
в
Интернете
для
предачи
данных
при
помощи
порта
1900
протокола
DUDP.
SSH(TCP/UDP:22)
Программа
для
обеспечения
безопасной
удаленной
регистрации
.
STRMWORKS(UDP:1558)
Протокол
передачи
потоков
Stream Works.
SYSLOG(UDP:514)
Syslog (
Системный
журнал
)
позволяет
отправлять
системные
журналы
на
сервер
UNIX.
TACACS(UDP:49)
Login Host Protocol (
Протокол
регистрации
узла
),
используется
для
TACACS (Terminal Access Controller Access Control System –
Система
управления
доступом
на
основе
контроллера
доступа
к
терминалу
).
TELNET(TCP:23)
Telnet –
протокол
регистрации
и
эмуляции
терминала
,
общий
для
среды
Интернет
и
UNIX.
Он
работает
в
сетях
TCP/IP.
Его
главная
функция
заключается
в
обеспечении
регистрации
пользователей
на
удаленных
узлах
.
TFTP(UDP:69)
Trivial File Transfer Protocol (
Упрощенный
протокол
передачи
файлов
) –
это
протокол
передачи
файлов
в
Интернет
,
подобный
FTP,
но
использующий
UDP (
Протокол
передачи
дейтаграмм
пользователя
),
а
не
TCP (
Протокол
управления
передачей
).
VDOLIVE(TCP:7000)
Еще
одна
программа
для
видеоконференций
.
Табл
. 64
Предварительно
настроенные
службы
(
продолжение
)
СЛУЖБА
ОПИСАНИЕ