|
阿姆瑞特防火墙是完全对称的设计,因此可在多种例如,需要DMZ区或完全分离内部网段的情况下使用。
阿姆瑞特防火墙支持多达64个物理以太网接口,而且完全符合虚拟局域网要求的IEEE
802.1Q规范,可以定义几千个VLAN,而且每个VLAN可以看作防火墙里的一个逻辑端口,与常规端口具有等同的过滤和配置能力。
对称的设计,结合灵活的路由能力,可以将阿姆瑞特防火墙用在甚至最复杂的网络中。路由不局限于传统的子网,但可以在单独的IP地址,IP范围,甚至IP地址组上进行。
而且,基于策略的路由特性意味着可以在防火墙的规则集对每条规则的路由进行设置。这使得将某一特定网络数据流发送给辅助安全产品如内容
vf过滤或防病毒服务器成为可能,并能够让不同服务提供商提供不同的IP服务。
阿姆瑞特防火墙支持DHCP(动态主机控制协议),可以对防火墙任何端口上的IP地址实施动态分配。阿姆瑞特防火墙还支持全DHCP中继,包括高自定制的规则集和选项,可以根据中继的DHCP租用期对路由表和代理ARP条目进行动态修改和添加。
|