任务4部署硬件防火墙要点.ppt

学习目标 实践操作 1. 硬件防火墙的安装 考虑到现有校园网的特点,防火墙接入采用“纯透明”的拓扑结构,如图所示。这样的拓扑结构有如下特点: 接入防火墙后无需改变原来拓扑结构; 防火墙无需启用NAT功能; 可以禁止外网到内网的连接,限制内网到外网的连接,即只开放有限的服务,比如浏览网页、收发邮件、下载文件等; 使用DMZ 区对内外网提供服务,比如WWW 服务、邮件服务等; 1. 硬件防火墙的安装 接入防火墙后,在防火墙的管理界面中只需要将防火墙接口LAN、WAN、DMZ 启用混合模式;通过安全策略禁止外网到内网的连接;通过安全策略限制内网到外网的连接;通过安全策略限制外网到DMZ 区的连接; 2.连接管理主机与防火墙 利用随机附带的网线直接连接管理主机网口和防火墙WAN 网口(初始配置,只能将管理主机连接在防火墙的WAN 网口上),把管理主机IP 设置为00,掩码为。连接好后,可以在管理主机运行ping 00 命令,以便验证是否真正连通,如不能连通,请检查管理主机的IP(00)是否设置在与防火墙相连的网络接口上。 3. 在管理机中导入数字证书 在管理主机中,要想对RG-WALL60实施配置,需要数字证书或者客户端软件+USB Key进行身份认证。在此,我们使用数字证书来认证身份。数字证书必须导入才能使用,在RG-WALL60随机附带的光盘上,我们可以找到数字证书文件admi

文档评论(0)

1亿VIP精品文档

相关文档