- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
税务系统首期网络与信息安全防护体系建设项目培训教材 ——防火墙基本使用方法 课程目标 了解方正防火墙的基本概念 明确方正防火墙的基本使用流程 能够独立完成方正防火墙的基本使用和配置 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 方正防火墙的硬件介绍 硬件连接示意图 软件模块 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 FIREGATE硬件安装 连接电源线 连接串口线 连接FG防火墙到网络中 软件安装 FCINIT进行初始化 FGInit初始化 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 FireControl是 什么? FireControl是FG的管理程序, 其作用是管理、监控、配置FG。策略管理员可自定义防火墙的各种参数,配置个性化的防火墙。 FIRECONTROL操作说明—登录 FIRECONTROL操作说明—选择设备 FIRECONTROL操作说明——主界面介绍 FIRECONTROL管理员权限设置 FIRECONTROL填加管理员帐号 设置管理员权限 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 基本配置—系统信息 基本配置—别名 基本配置—设备配置 VLAN配置 桥模式 路由模式 混杂模式 基本配置—SNMP配置 基本配置—热备份 桥模式下热备份 路由模式下热备份 基本配置—高级功能 安全—防火墙策略 安全—入侵检测 安全—漏洞扫描 网络管理—带宽管理 网络管理—网络地址转换 网络管理—IP-MAC地址绑定 网络管理—动态路由 网络管理—应用过滤 日志管理—日志审计管理 日志管理—日志查询与统计 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 LogService报警说明 主要内容 使用方正防火墙的预备知识 FIREGATE安装初始化 登录和管理FIREGATE FIREGATE功能配置介绍 LogService报警说明 典型案例 典型案例 1 快速安装配置防火墙 典型案例 2 普通网络环境防火墙配置 桥模式 1、防火墙工作在桥模式。 2、内部主机,对外服务器系统,外网形成严格的3个区域(内网,外网,DMZ区域); 3、内网口对应防火墙网口1,外网口对应防火墙网口2,DMZ区域对应防火墙网口3; 4、在各个区域之间实施严格的访问控制,保障系统安全; 5、防火墙控制端放置在内网口,控制口地址为:0/25; 6、部分服务器地址: WWW服务器:/25 E_mail服务器:/25 FTP服务器:/25 DNS服务器:/25 Telnet服务器:/25 路由模式 1、防火墙工作在路由模式。 2、内部主机,内部服务器系统,外部网络形成严格的3个区域(内网,外网,DMZ区域); 3、内网口对应防火墙网口1,外网口对应防火墙网口2,DMZ区域对应防火墙网口3; 4、在各个区域之间实施严格的访问控制,保障系统安全; 5、防火墙控制端放置在网口1。 6、防火墙内网口IP地址为/24,DMZ区IP地址为0/16,外网口IP地址为0/25,缺省网关IP地址为/25。 7、对外服务器系统通过DNAT对外提供服务,内网访问外部网络通过SNAT实现。 混杂模式 1、防火墙工作在混杂模式; 2、内部主机同内部服务器系统严格分开; 3、内部私有地址主机,内部服务器系统,外部网络形成严格的3个区域(内网,外网,DMZ区域); 4、内网口对应防火墙上网口1,外网口对应防火墙上网口2,DMZ区域对应防火墙网口3; 5、在各个区域之间实施严格的访问控制,保障系统安全; 6、对外服务器系统采用公有地址,内部网络访问外部网络通过SNAT实现; 7、将防火墙控制端放置在内部网络; 8、部分外网服务器地址: WWW服务器:2/25 E_mail服务器:3/25 FTP服务器:4/25 DNS服务器:5/25 Telnet服务
文档评论(0)