JuniperNetScreen培训资料基础篇v.pptVIP

  1. 1、本文档共60页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
JuniperNetScreen培训资料基础篇v

NetScreen Confidential NetScreen Confidential Juniper网络安全防火墙 应用培训 基础篇 培训概要 性质:售后培训 目的:基础应用 要求:路由和交换 时间:120分钟 培训内容 概念部分 1、防火墙的概念 2、具有代表性的Juniper产品(SSG系列) 防火墙的应用部分 1、部署模式的选择和实现 2、访问控制的实现(策略的设置) 3、安全域的自定义 4、一些特殊应用的实现(MIP、DIP、VIP) 5、配置文件的保存 基础部分的培训 概念部分 1、防火墙的概念、特点 2、具有代表性的Juniper产品(SSG500) 防火墙的基本概念 是一个用以阻止网络中的非法用户或非授权用户访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的闸门。 部署在网络边界位置,通过防火墙设备的检测、过滤、拦截手段,隔离内部信任网络和外部非信任网络,以阻档非信任网络对可信任网络的入侵、窃取和破坏,保护网络的安全。 防火墙的作用 是基于TCP/IP七层协议中的2~4层协议开发的。 可以防止和缓解基于TCP/IP协议2~4层的攻击行为所造成的安全方面的影响。 部分防火墙设备可以提供有限的应用层防护功能。 防火墙设备的特点 部署位置: 当前的防火墙是边界类网络安全设备。 作用: 隔离信任网络(内部网络)和非信任网络(外部网络,Internet)。 唯一性: 作为进出网络的唯一节点,对进出网络的数据流进行检测、过滤和控制。 无安全设备的网络拓扑 部署防火墙的网络拓扑 防火墙的分类 防火墙的分类: 软件防火墙产品(Check point) PC架构的防火墙产品(Cisco PIX) 纯硬件设计的产品(Juniper) SSG系列安全业务网关 Juniper网络公司SSG 550 1 Gbps 的 FW IMIX @ 600K pps 500 Mbps 的VPN / 500 Mbps IPS 6个 I/O 插槽 – 4个可插 LAN口模块 双电源,DC为选项, NEBS为选项 12.8万个会话,1,000条VPN 隧道 基础应用 防火墙的应用部分 1、应用模式的选择和实现 2、访问控制的实现(策略的设置) 3、安全域的应用和自定义 4、一些基础应用(MIP、DIP、VIP) 5、配置文件的保存 设备调试思路 1、了解网络状况。 2、确定防火墙的部署位置。 3、选择防火墙的部署模式,规划网络路由信息。 4、确定策略方向、地址、服务信息。 5、合理设定访问策略。 防火墙设备的设置步骤 确定设置防火墙的部署模式 设置防火墙设备的IP地址信息(接口地址或管理地址) 设置防火墙设备的路由信息 确定经过防火墙设备的IP地址信息(基于策略的源、目标地址) 确定网络应用 配置访问控制策略 1、应用模式的选择 Juniper NetScreen防火墙有三种的应用模式 透明模式 NAT模式 路由模式 特殊模式: 二层模式与三层模式混合部署 (需要一些条件支持) 1、透明模式 透明模式: 看上去与基于TCP/IP协议二层的设备类似,防火墙的端口上没有IP地址,只有一个用于管理的全局 IP。 适用的环境: 一般用于处于相同网段的不同网络之间的安全隔离。 优点: 不需要重新配置路由器或受保护服务器的 IP 设置 不需要为到达受保护服务器的内向信息流创建地址映射或端口映射 1、基于透明模式的拓扑图 1、NAT模式 类似于基于TCP/IP第三层协议的设备,通过协议端口或IP头替换的方式实现地址转发和共享访问互联网的应用。 适用的网络环境: 客户拥有的公网地址数量,不能满足网络中的每个设备都拥有一个公共IP地址的情况。 优点: 针对内网对互联网的访问,可以大量节省公共IP地址,路由结构清晰。 1、路由模式 与NAT模式类似,也是基于TCP/IP第三层协议的设备,数据流在通过防火墙设备时,IP地址信息不发生替换,以源地址的方式访问互联网或进入网络访问。 适用的网络环境: 拥有足够多的公网IP地址,可以满足网络中

您可能关注的文档

文档评论(0)

sheppha + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5134022301000003

1亿VIP精品文档

相关文档