使用方正防火墙的方法.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
使用方正防火墙的方法

税务系统首期网络与信息安全防护体系建设项目培训教材;课程目标;主要内容;主要内容;网络接口:网口一 网口二 网口三 网口四;硬件连接示意图;FGInit FGTestTool FireControl LogService 卸载FireControl ;主要内容;FIREGATE硬件安装 连接电源线 连接串口线 连接FG防火墙到网络中;首先出现FG的Logo画面 ;新建实施域 添加防火墙设备 导入/导出管理员账号;;主要内容;; 首先进行用户登录,必须使用Admin用户登录,然后进入主界面,进入主界面后,首先要添加其他用户,设置管理用户的权限,然后是具体参数的配置。;进入主界面后,在设备列表处选择需要控制的防火墙;FIRECONTROL操作说明——主界面介绍 ;普通管理员权限设置: 系统管理员admin在进入主菜单后,点击菜单项“操作”下的“管理员帐号管理”,即可进行普通管理员的添加、修改和删除,以及为非法管理员设置封禁功能。如图所示:;系统管理员admin进入主菜单,点击“操作”栏下的“添加管理员帐号”,即可进行管理员帐号的添加。 如图所示:;系统管理员admin在添加完管理员帐号后,必须为相关管理员设置策略管理员和审计管理员的权限。以admin帐号登录系统后,点击“管理员权限设置”,如图所示:;主要内容;系统信息提供当前系统时间、运行总时间、系统负载及系统资源四项显示信息。;方正防火墙使用别名机制管理端口和子网,策略管理员可以用简单好记的一条别名来代替服务器的多个端口和多个子网,方便管理。 ;基本配置—设备配置;VLAN配置 ;桥模式 ;在“网口配置”标签页中,各个网口设备设置了不同网段的IP地址。这样,防火墙成为这些网段间通信的路由器。;混杂模式;基本配置—SNMP配置;基本配置—热备份;桥模式下热备份 ;路由模式下热备份 ;高级功能提供网口MTU设置、组播设置及重启防火墙三项功能 ;防火墙的规则配置是面向网口设备的,每个网口上的规则是指:这个接口设备接收到的数据包要经过这些规则的过滤,此处的接口包括物理接口设备和VLAN设备。;FG入侵检测包括以下功能: 检测端口扫描; 防范DOS攻击; 网络攻击指纹检测; 实时报警与自动封禁。;安全—漏洞扫描 ;网络管理—带宽管理 ;网络管理—网络地址转换;网络管理—IP-MAC地址绑定;动态路由是指路由器能够自动地建立自己的路由表,并且根据实际情况的变化适时地进行调整。 ;方正防火墙支持SMTP邮件过滤,包括对邮件主题、内容、发件人、收件人及附件名称的过滤。在内网的用户发送带有关键字的邮件时,邮件将会被防火墙拦截,并记录日志信息。 ;日志管理—日志审计管理 ;日志管理—日志查询与统计;主要内容;注意:不要随意关闭Log Service报警程序,否则将收不到实时报警信息。并导致防火墙停机或日志回卷。;主要内容;以4网口防火墙为例,通过下面的简单操作,用户可以快速地安装配置好一台防火墙,并且,防火墙内部网的机器能够通过网络地址转换功能访问internet。 ;FG防火墙可以工作在桥、路由和混杂三种模式下,我们将根据上面的拓扑对这三种模式的防火墙配置分别进行举例说明。 ;7、部分内网主机地址: PC1:2/25 PC2:3/25 PC3:4/25 PC4:5/25 PC5:6/25;8、部分对外网服务器地址,默认网关指向0。 WWW服务器:2/16 E_mail服务器:3/16 FTP服务器:4/16 DNS服务器:5/16 Telnet服务器:6/16;混杂模式;练习;方正信息安全技术有限公司;谢 谢!

文档评论(0)

f8r9t5c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8000054077000003

1亿VIP精品文档

相关文档