dfl系列防火墙接入到isp.docVIP

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
dfl系列防火墙接入到isp

DFL 系列防火墙接入到ISP 【课程星级】★★☆☆☆ 【实验名称】DFL 系列防火墙接入到ISP 【实验目的】了解DFL 系列防火墙接入到ISP 的配置过程 【背景描述】 防火墙是建立在两个网络的边界上的实现安全策略和网络通信监控的系统或系统组,强制执行对内部网和外部网的访问控制。通过建立一整套规则和策略来监测、限制、更改跨越防火墙的数据流,达到保护内部网络的目的。 内网 防火墙 外网 ? 访问控制,授权认证 ? 内容安全:病毒扫描、URL 扫描、HTTP 过滤 ? 加密 ? 路由器安全管理 防火墙主要功能 ? 地址翻译 ? 负载均衡 ? 日志记帐、审计报警 【实验拓扑】利用DFL-210 接入到网络中 【实验设备】DFL-210 防火墙1 台,测试PC 2 台,网线若干。【实验步骤】首先看一下DFL-210 防火墙外观以及端口。 1. Console 端口2. LAN 端口3. DMZ 端口 4. WAN 端口5. 恢复出厂设置按钮6. 电源插孔 端口默认 端口默认 默认DHC 端口 端口默认IP地址 名字 类型 状态 WAN WAN 静态IP 54/24 未启用 DMZ DMZ 静态IP 54/24 未启用 PORT:1-4 LAN 静态IP /24 未启用 默认情况下端口的IP 信息 将配置PC 连接到DFL-210 的LAN 端口中的任何一个,将IP 地址配置为和DFL-210 在同一个网段,然后在IE 浏览器中输入防火墙的IP 地址. 为了快速、简单地配置防火墙,我们可以使用配置向导来进行第一次的配置点击首页标题栏的“Startup Wizard ”按钮,出现配置引导界面。 如果是DHCP 方式接入则会出现如下界面: 如果是PPPOE 方式接入则会出现下面的界面: 我们以DHCP 接入方式为例来介绍下面的配置: 将连接防火墙LAN 接口的计算机设置为自动获取IP 地址,可以从防火墙获取到DHCP 服务器所分配到的IP 地址: 除了使用防火墙设置向导配置防火墙以外,我们也可以手工配置防火墙。我们仍以防火墙WAN 接入方式为DHCP 为例: 选择“Interfaces”----“Ethernet”----“WAN ”,然后勾选“Enable DHCP Client ”前面的复选框。 接下来选择“System”----“DHCP”----“DHCP Servers”----“Add DHCP Server”----“General” 配置基本DHCP 信息。 选择“Options ”配置DNS 服务器。 配置完DHCP 服务器以后,配置IP Rules。 对所做的配置进行保存操作,否则防火墙重启以后配置会丢失。通过手动配置,LAN 内的主机也可以通过DFL-210 接入到Internet 中。

文档评论(0)

eanp35308 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档