第二篇 防火墙-硬件防火墙.pptVIP

  • 30
  • 0
  • 约1.38万字
  • 约 72页
  • 2017-06-02 发布于湖北
  • 举报
防火墙 Cisco PIX和ASA防火墙 学习任务 了解Cisco PIX和ASA防火墙基础 掌握PIX的基础配置 掌握PIX基本的NAT配置 理解Cisco PIX和ASA的访问控制 重点与难点 重点 了解CiscoIOS防火墙特性 理解状态包过滤 难点 配置实现CiscoIOS防火墙 Cisco PIX和ASA防火墙概述 Cisco PIX和ASA Cisco安全设备提供了企业级别的安全,其可以用于小型,中型的商务公司和企业网络: 专用的操作系统 状态包检测 基于用户的认证 协议和应用的检测 模块化的策略框架 虚拟防火墙特性 虚拟私用网络VPN Failover特性 透明防火墙 基于WEB的管理解决方案 状态包检测 状态包检测提供了状态型连接安全性. 其跟踪源和目标端口和地址,TCP的序列号和附加的TCP的标记. 为每个连接随机产生的TCP的序列号 默认情况下,状态包检测算法允许起源自内网主机的通讯. 另外,状态包检测算法会丢弃来自外部不安全网络的连接数据包 状态包检测算法同时还支持认证,授权和计费高级特性. Cut-Through Proxy Operation 协议和应用的检测 类似于FTP,HTTP,H.323和SQL的连接需要协商连接并且动态在防火墙上启用源和目标端口.

文档评论(0)

1亿VIP精品文档

相关文档