El firewall puede funcionar como un proxy de ping para responder a solicitudes de ping masivas, evitando que los servicios normales del servidor se vean afectados por las solicitudes de ping.
Después de configurar el proxy de ping, el firewall entre el servidor y los clientes responderá a las solicitudes de ping en el lugar del servidor, como se muestra en la Figura 1. Después de habilitar el proxy de ping, el FW enviará paquetes de prueba ICMP en el intervalo especificado para verificar el estado del servidor.
l Si el FW recibe un paquete de respuesta del servidor, el estado del servidor es Activo.
l Si el FW no recibe ningún paquete de respuesta del servidor y el número de pruebas alcanza el número máximo de intentos, el estado del servidor es Inactivo.
Después de recibir una solicitud de ping de un cliente, el FW responde a la solicitud de ping según el estado del servidor detectado. Si el estado del servidor es Activo, el FW envía una respuesta de ping. Si el estado del servidor es Inactivo, el FW descarta la solicitud de ping sin ninguna respuesta.
Figura 1 Diagrama esquemático de la función de proxy de ping
Como proxy de ping, el FW puede responder a solicitudes de ping masivas en el lugar del servidor para aliviar la carga del servidor.
Saludos.
FIN.
También te puede interesar:
Compilación de publicaciones sobre configuraciones rápidas para firewalls de Huawei
Una introducción a las zonas de seguridad en un firewall de Huawei
Guía de dimensionamiento firewall USG6000 Series NGFW
Descripción general de la función DNS utilizado en firewalls de Huawei.
Conoce más de esta línea de productos en:
O pregúntale al robot inteligente de Huawei, conócelo aquí:
Infografía: Conoce a iKnow, el robot inteligente