网站大量收购闲置独家精品文档,联系QQ:2885784924

实验六防火墙的安装和调试.ppt

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验六防火墙的安装和调试

实验六 防火墙的安装配置 ;1003实验;二、防火墙简介 古时候, 人们常在寓所之间砌起一道砖墙,一旦火灾发生,它能够防止火势蔓延到别的寓所,这种墙称作‘防火墙’。在网络时代,当一个网络接入Internet以后,它的用户就可以与外部世界相互通信。为安全起见,人们在该网络和Internet之间插入一个中介系统,竖起一道安全屏障。这道屏障作为扼守本网络的安全和审计的唯一关卡,可以阻断来自外部世界的威胁和入侵,这种中介系统也叫做‘防火墙’或‘防火墙系统’。 防火墙作为不同网络或网络安全域之间信息的出入口,能根据企业的安全策略控制出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器、限制器和分析器,可以有效监控内部网和Internet之间的任何活动,保证内部网络的??全。防火墙通常是放在外部因特网络和内部网络之间,以保证内部网络的安全。;防火墙逻辑位置示意图: 防火墙的两个重要的任务就是: 在不危及内部网络数据与其它资源的前提下允许本地用户使用外部网络的资源 将外部未被授权的用户屏蔽在内部网络之外而无法使用内部的资源 ;三、实验步骤: 1、防火墙初始化操作步骤 2、路由模式配置 3、桥接模式配置 4、混合模式配置 ;四、实验内容: 1、防火墙初始化操作步骤 (1)用串口线将防火墙和电脑COM口相联; (2)启动超级终端,终端属性设置为:波特率:9600;数据位:8;奇偶校验:无;停止位:1;流控制:无 (3)进入防火墙后,要求输入登录帐号和密码,帐号和密码如下: 帐号:root 密码:sys123 (4)运行初始化命令:Secuadm reglicense (5)输入产品系列号及确认号码(在防火墙的标签上)及确定管理防火墙的接口(一般为eth3)和IP地址(一般为/24和管理端的IP地址:54/24) 说明:若是正式销售出厂产品而言,已经完成注册,无需进行上述步骤。; 以上步骤操作完后,即可以通过“防火墙的客户端”软件对防火墙进行配置; 防火墙客户端软件的安装:在电脑上安装防火墙客户端软件(在随机光盘的“client/setup210_start/setup210”目录里;) 将电脑的IP地址改成跟防火墙某一接口的IP地址同一网段,并用随机所带的交叉线连接; 运行客户端软件:防火墙的客户端安装结束后,自动在桌面产生一个“配置龙马卫士安全平台(2.1-0)”快捷图标 系统启动过程中将出现图所示界面,表示程序正在载入: ;在当前节点上建立连接,然后单击确定,即可进行防火墙的配置了:;四、实验内容: 2、路由模式配置 1)网络拓扑及说明:; Eth0:接Internet网络;该接口的IP地址:41/92;对端ISP IP: 29/92; Eth1:接内部局域网络;该接口的IP地址:/24;网关54 Eth2:DMZ区,接对外提供服务的Internet服务器Server1(如WWW、FTP、Mail)。该接口的IP 地址:/24; Server1 IP:/24。防火墙通过目的地址NAT,将外部的数据包的目的IP改成内部Server1的私有IP和相应的端口,保证了外部用户正常访问内部服务器,同时,又保证了服务器免受攻击,达到安全的目的。 Eth3:管理和配置防火墙的接口,该接口IP地址:/24;与该接口相连的电脑cfgGUI IP地址:54/24;;2)配置过程 (1)首先进行接口以及路由的配置: 在系统配置标签中点击“接口/网桥”图标 然后单击确定。Lan,dmz,contrl 口的配置方法相同。 ;在系统配置标签中点击“路由配置”图标,定义缺省网关“29/26” ;(2) 配置包过滤规则: 定义资源对象:在“安全策略”对象中单击“包过滤”图标,定义如下: 然后单击“确定”;1003实验;资源对象wan,dmz的定义方法相同。结果如下:;增加三条安全通道:分别为“lan 到 wan” ,“lan 到 dmz”, 和”wan 到dmz” ;然后定各个通道的安全规则:;1003实验;1003实验;(3)定义网络地址转换: 首先新建内网访问外网的“向外的源地址的转换”;1003实验;然后定义“向内的目的地址的转换”,规则如下;(4)在状态监控的“服务”选项中,开启“包过滤和NAT”服务(这一步一定要做);(5)加载并保存配置: 在管理主界面导航目录“工具”中选择“保

文档评论(0)

wuyoujun92 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档