- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
部署Hillstone_SA安全网关解析
NAT 网络地址转换(Network Address Translation)简称为NAT,是将IP 数据包包头中的IP 地址转换为另一个IP 地址。当IP 数据包通过路由器或者安全网关时,路由器或者安全网关会把IP 数据包的源IP 地址和/或者目的IP 地址进行转换。在实际应用中,NAT 主要用于私有网络访问外部网络的情况。 RFC1918 规定的三类私有地址 A 类: - 55(/8) B 类: - 55(/12) C 类: - 55(/16) Hillstone Networks Confidential * NAT转换过程 Hillstone Networks Confidential * NAT规则 SNAT (源NAT规则) 转换源IP 地址,从而隐藏内部IP 地址或者分享有限的IP 地址。 DNAT (目的NAT规则) 转换目的IP 地址,通常是将受安全网关保护的内部服务器(如WWW 服务器或者SMTP 服务器)的IP地址转换成公网IP 地址。 NAT规则顺序 每一条NAT 都有唯一一个ID 号。流量进入安全网关时,安全网关对NAT规则进行顺序查找,然后按照查找到的相匹配的第一条规则对流量的源IP 做NAT转换。ID 的大小顺序并不是规则匹配顺序。使用show snat/dnat 命令列出的规则顺序才是规则匹配顺序。通过移动已有的NAT 规则从而改变规则的排列顺序。 Hillstone Networks Confidential * Hillstone Networks Confidential VPN * * Hillstone Networks Confidential * * Hillstone Networks Confidential 部署Hillstone SA安全网关HS-101-A Jun Song Jan. 2008 日程安排 * Hillstone Networks Confidential Hillstone Networks Confidential 系统管理 * 搭建配置环境 支持本地与远程两种环境配置方法,可以通过CLI 和WebUI 两种方式进行配置 支持Console、telnet、ssh、http、https管理 Hillstone Networks Confidential * 系统管理 配置主机名称 配置系统管理员 配置可信主机 配置管理用户接口 配置文件管理 系统维护与调试 配置系统重启 StoneOS版本升级 许可证管理 日志管理 统计功能 简单网络管理协议(SNMP) 网络时间协议(NTP) Hillstone Networks Confidential * Hillstone Networks Confidential 系统管理 可信主机 通过使用可信主机来加强系统安全。管理员可以指定一个IP地址范围,在该指定范围内的主机为可信主机。只有可信主机才可以对安全网关进行管理。 默认情况下,安全网关的可信主机范围是/0,即所有主机都是可信主机。 Traceroute Traceroute 用于测试数据包从发送主机到目的地所经过的网关。它主要用于检查网络连接是否可达,以及分析网络什么地方发生了故障。 * 系统管理 启动系统的过程 Bootloader – 安全网关上电后最先运行的程序。Bootloader 装载执行StoneOS 或者Sysloader。 Sysloader - 升级StoneOS。 StoneOS – 安全网关的操作系统软件。 系统启动后,Bootloader 尝试启动 StoneOS 或者Sysloader。StoneOS 是安全网关的操作系统软件。Sysloader 实现StoneOS 的更新和选择,支持FTP、TFTP 以及直接通过USB Host 接口升级。Sysloader 本身的升级由Bootloader通过TFTP 下载完成。 Hillstone Networks Confidential * 许可证 平台许可证(Platform License): 平台许可证是SA 系列安全网关的基本许可证,用来激活相应平台的标准功能、性能和系统容量。没有平台许可证的设备是不可以被配置的。最终用户购得的设备都已装有平台许可证。 试用许可证(Platform Trial-license): 试用许可证与平台许可证功能相同,可以激活相应平台的标准功能、性能和系统容量。但是,试用许可证的使用期限仅为3 个月(设备运行时间)。试用许可证供用户在正式购买前测试使用。 性能许可证(Performance License): 性能许可证用来提高设备的性能,例如提高设备的CPU 处理能力。 高级许可证(Advanced License): 高级
您可能关注的文档
- 邮政机务员(分拣模块)解析.doc
- 那片绿绿的爬山虎王玲湘课件PPT解析.ppt
- 邱关源电路第五版_第2章 电阻电路的等效变换2003解析.ppt
- 邯钢附企冷轧连退线工程_PLC自动化控制系统操作说明书V1.0解析.doc
- 邱关源电路第五版_第3章电组电路的一般分析2003解析.ppt
- 邹城一中高二14班下学期期中家长会解析.ppt
- 邹忌讽齐王纳谏解析.ppt
- 邹平金融计量学合并课件解析.ppt
- 郑人买履教学课件解析.ppt
- 郑川中学英语备考交流材料解析.doc
- 专题18 完形填空 语境型基础篇 - 2023年中考英语语法题型总复习宝典(1).docx
- 专题14 一般现在时-备战2023年中考英语核心语法逐个突破(通用版)(原卷版).docx
- 专题7 主从复合句 2023年中考英语语法题型总复习宝典(1).docx
- 专题18 过去进行时-备战2023年中考英语核心语法逐个突破(通用版)(原卷版).docx
- 语法专题二 代词2【考点精讲精练】-2023年中考语法一点通(学生版)(1).docx
- 专题5 冠词-备战2023年中考英语核心语法逐个突破(通用版)(原卷版).docx
- 专题02 代词(一)-中考英语语法单项选择题专项突破(原卷版).doc
- 语法专题三 介词【考点精讲精练】-2023年中考语法一点通(教师版)(1).docx
- 专题25 定语从句-备战2023年中考英语核心语法逐个突破(通用版)(原卷版).docx
- 专题3+动词的时态+2023年中考英语语法题型总复习宝典(1).docx
文档评论(0)