预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共11页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

QuidwayEudemon系列防火墙操作手册 (缩略语)目录 目录 附录A缩略语表.....................................................................................................................A-1 i QuidwayEudemon系列防火墙操作手册 (缩略语)附录A缩略语表 附录A缩略语表 ABCDEFGHIJKLMNOPQRSTUVWXYZ A 验证、授权和计费,提供了一个用来对认证、授权和计费这 Authentication,Authorization AAA三种安全功能进行配置的一致性框架,它是对网络安全的一 andAccounting 种管理。 ABRAreaBorderRouter区域边界路由器 访问控制列表,ACL是由permit|deny语句组成的一系列有 顺序的指令列表,在防火墙中,将ACL应用到路由器接口上, ACLAccessControlList 路由器根据ACL判断哪些数据包可以接收,哪些数据包需要 拒绝。在QoS中,ACL也用于流分类。 报文认证头协议,在传输模式和隧道模式下使用,为IP包提 AHAuthenticationHeader 供数据完整性和验证服务。 ALGApplicationLevelGateway应用层网关 AmericanNationalStandards ANSI美国国家标准协会。 Institute 地址解析协议,用于将IP地址映射为以太网MAC地址。由 ARPAddressResolutionProtocol RFC826定义。 针对应用层的包过滤,即基于状态的报文过滤。ASPF和普通 的静态防火墙协同工作,以便于实施内部网络的安全策略。 ApplicationSpecificPacket ASPF由于ASPF基于应用层协议会话信息,因此可以智能地过滤 Filter TCP和UDP数据包,能够检测由防火墙任意一侧发起的会 话。 异步传输模式,是一种面向连接的网络技术,使用固定大小 (53字节)的信元传送多种服务类型的数据(如文本、音频 ATMAsynchronousTransferMode和视频数据的传输)。信元大小固定使得对信元的处理可以 通过硬件进行,从而缩短转发延时,ATM主要设计用来充分 利用高速的传输介质,如E3、SONET、T3等。 辅助端口。也是一种线设备,该端口提供了一个EIA/TIA-232 AUXAuxiliaryport DTE接口,通常用于通过Modem进行拨号访问。 B BDRBackupDesignatedRouter备份指定路由器 尽力而为,传统的IP分组投递服务。其特点是依照报文到达 时间的先后顺序采用先来先服务的原则处理报文的转发,所 有用户的报文共同分享网络和路由器的带宽资源,至于得到 BEBest-Effort 资源的多少完全取决于报文到达的时机。Best-Effort对分组 投递的延迟、延迟抖动、丢包率和可靠性等需求不提供任何 承诺和保证。 A-1 QuidwayEudemon系列防火墙操作手册 (缩略语)附录A缩略语表 BIAburned-inMACaddress预烧MAC地址 用于存放路由器启动程序的存储器,通常代指路由器启动程 BootROMBootRead-OnlyMemory 序。 BPDUBridgeProtocolDataUnit网桥协议数据单元 C 流量监管的一个实例。CAR可以定义三个流量参数:承诺信 息速率CIR(CommittedInformationRate)、承诺突发尺 CARCommittedAccessRate寸CBS(CommittedBurstSize)、超出突发尺寸EBS (ExcessBurstSize),依据它们对流量进行评估。CAR 还包括了对监管对象的流分类及监管动作的定义。 ConsultativeCommitteefor CCITTInternationalTelephoneand国际电报电话咨询委员会 Telegraph 盘问握手认证协议,是密文传送的密码验证方式,为三次握 手验证,口令为密文(密钥)。首先是验证方向被验证方发 送一些随机产生的报文(Challenge);然后被验证方用自己 Challenge-Handshake的口令字和MD5算法对该随机报文进行加密,将生成的密文 CHAP AuthenticationProtocol发回验证方(Response);最后验证方用自己保存的被验证 方口令字和MD5算法对原随机报文加密,比较二者的密文, 根据比较结果返回不同的响应(Acknowl