项目十四防火墙分类与基本配置.pptVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目十四防火墙分类与基本配置

* * 项目十四 防火墙分类与基本配置 1.教学目标 □通过本项目训练,正确理解防火墙概念及基本原理,掌握防火墙配置技能,具体如下: (1)了解防火墙定义及应用 (2)掌握防火墙配置方法 2.工作任务 □ 根据客户具体要求,完成防火墙相应配置,实现局域网安全设置。 模块1 配置透明模式防火墙 1. 教学目标 □ 了解透明防火墙基本功能及用途 □ 掌握透明模式防火墙配置技能 2. 工作任务      你是某公司的网管,为了保证公司的网络安全,公司新购进一台防火墙,要求局域网可以访问Wan网络,局域网可以访问dmz区,Wan网区可以访问服务器区(DMZ)Web server(TCP 80端口)Mail server(TCP 110端口和25端口),其他全部拒绝。 3. 相关实践知识  DMZ web server ip:192.168.1.7/255.255.255.0 局端ip:192.168.1.1/255.255.255.0 非安全区 mail server ip:192.168.1.9/255.255.255.0 (非军事化)区 ip:192.168.1.X/255.255.255.0 LAN区 ip:192.168.1.2/255.255.255.0 控制区 brg0:192.168.1.1 桥 参数要求 名称 第1步:服务器配置 接口定义,分配地址: eth0 ip: 127.0.0.50/255.255.255.0 eth1 ip: 127.0.0.51/255.255.255.0 eth2 ip: 127.0.0.52/255.255.255.0 eth3 ip: 127.0.0.53/255.255.255.0 第2步:包过滤 1.定义资源对象:在【安全策略】 标签中单击其中【包过滤】图标,在打开的下拉菜单中选择并单击其中的【资源对象】选项,定义各区的对象。   0.0.0.0 0.0.0.0 Internet 公网对象(表示任意对象) 255.255.255.255 192.168.1.9 Mail Server 255.255.255.255 192.168.1.7 Web Server 服务器区对象 255.255.255.0 192.168.1.0 Lan 局域网对象(表示任意对象) 掩码 IP地址 对象名称 说明 2.定义过滤规则 在【安全策略】标签中单击其中【包过滤】图标,从打开的下拉菜单中选择并单击其中的【定义过滤规则】选项。 (1)定义安全通道 定义三条安全通道,分别是从Eth1到Eth3,从Eth1到Eth2以及从Eth3到Eth2。 (2)定义安全策略 □ 局域网访问外网安全策略 □ 局域网访问服务器区安全策略 □ 外部网需要访问服务器区的安全策略 第3步:加载保存配置   4. 相关理论知识 □防火墙的基本功能  (1)防火墙是网络安全的屏障 (2)防火墙可以强化网络安全策略 (3)对网络存取和访问进行监控审计 (4)防止内部信息的外泄 □防火墙的种类 (1)分组过滤(Packet filter) (2)应用代理型防火墙 *

文档评论(0)

dlhss + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档