- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防火墙简明教程 9-20, 2008 产品集成部: 胡江波 MP:Email: hu_jiangbo@ 第一章:防火墙的历史 包检测?状态包检测 内外网的网关?多接口多网络的控制 第二章:现代防火墙特点 基于会话(状态包检测) 单向策略 多接口多网络所带来的复杂通信 第三章:将防火墙融入网络 接口的两种模式(路由、交换) 透明式融入网络 此种方式下防火墙如何管理(配置地址) 路由式融入网络 混合式融入网络 混合网络的配置需要注意(需要将防火墙作为中继) 第四章:防火墙的控制策略 这是防火墙的核心 防火墙可以对谁进行控制(对象) 一条策略的构成(源端口、时间、多源多目的) 第一匹配原则 这个要求对策略顺序进行调整 最后一条策略在哪(默认策略) 第五章:控制策略生效吗? 控制点:访问控制策略、静态路由 NAT带来的困惑 数据包处理流程 目的地址转换-路由查询-访问控制策略-源地址转换 双向NAT转换和目的地址转换在同一位置 转换前目的 源端口不做转换 NAT后的源 第六章:天融信防火墙特点 管理:服务、开放服务、基于区域的管理 对象:所有可被引用的因素 阻断策略 策略配置中:什么对象都不选表示全部都选 策略路由(天融信特色的策略路由) 思科:符合某种情况执行某种操作 天融信:包含源地址的路由 第七章:简单双机热备 配置 常见问题:心跳口未启用、来回切换 第八章:带宽管理 单向控制(只对接口上的流出数据进行控制) 四个级别:接口-下载Class-各种协议Class-Rule 控制基础:协议-源地址、目的地址 第九章:基于用户的控制 控制基础是用户名 为管理方便,一般使用用户组作为配置对象 一般配置为策略源 客户端需安装专门的软件 如果不想安装客户端软件,可使用https方式的认证 第十章:高层协议解析 高层协议解析---深度过滤---DPI 一般配置方法 先配置出需要的DPI功能,然后在访问控制策略中引用此DPI 目前支持的各种协议 HTTP: 过滤、重定向、会话认证 FTP: 过滤、替换欢迎信息 SMTP/POP3: 过滤 QQ: 封锁 BT:封锁、限流 谢谢! 产品集成部
文档评论(0)