- 1、本文档共70页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防火墙应用(初级)
防火墙4000的特点 防火墙不能防御什么 第二章:接入 防火墙接入 接入模式 路由模式实例 综合模式 NO.1 综合模式 NO.2 第三章:管理 控制台管理 NGFW4000终端命令使用方法 NGFW4000终端命令使用方法 防火墙登陆控制 NGFW4000登陆权限管理 NGFW4000登陆权限 NGFW4000telnet NGFW4000GUI管理安装 NGFW4000GUI管理 NGFW4000GUI管理 NGFW4000GUI管理 NGFW4000GUI管理 第四章:基础设置 NGFW4000接口配置 NGFW4000接口配置 GUI方式下NGFW4000接口配置 NGFW4000路由配置 GUI方式下NGFW4000路由配置 查看NGFW4000接口状态 GUI方式下查看NGFW4000接口状态 第五章:策略设置 常用服务的知名端口-表1 课程总结 课程总结 Firewallif ifconfig eth0 ifconfig eth1 ifconfig eth2 ifconfig eth0 -a 100 full_duplex ifconfig eth0 -m 1500 ifconfig eth1 -m 1500 ifconfig eth2 -m 1500 Firewallif eth0 Firewallif eth0 -a 100 full_duplex NGFW4000的每个接口最多可以配置256个地址,其中物理接口可以配置一个地址,每个物理接口支持255个虚拟接口,虚拟接口的表示方式为(物理接口名:序号),如eth0:1。 MTU:IP 层的报文重组有一个长度限制(一般1500),限定了网络接口所能接收的报文大小,对于超过MTU的报文(例如防火墙对接收到的报文经过自身加密处理后超过自己的MTU),发送时必须分成多个报文分别发送,否则对方不会接受超过MTU的报文。 TRUNK:端口汇聚。用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通讯。其中交换机之间互联用的端口就称为Trunk端口。 在此设置是否让防火墙支持Trunk,支持哪种Trunk Firewallroute ? ROUTe ADD -s src_ip/src_mask -d dst_ip/dst_mask -g router : Add a firewall route ROUTe SHow : Show all firewall routes ROUTe DELete ID : Delete a route by ID ROUTe FLush : Delete all firewall routes ROUTe MOVe ID1 AFTer ID2 : Move a route ROUTe MOVe ID FIRSt : Move a route to first Firewallroute sh ID 220 route add -s / -d / -g FirewallRoute add –s / –d / –g 防火墙提供完整的静态路由功能;与标准路由定义比较,防火墙路由表有了很大增强,防火墙在路由时不仅可以根据目的地址,而且可以同时根据目的地址和源地址进行路由。 防火墙基于源和目的的路由定义方式可以实现内部网络的指定对象使用特定外部线路与外部网络通信。对于有多个出口的网络非常实用。 FirewallRoute add –s / –d / –g Firewallshow stat CPU usage = 0.009000, Toal memory = 125816K, Free memory = 93908K, Total connect in = 10 ================================= eth0 ===================================== link_beat=1 auto_negotiation=0 full_duplex=1 speed=100M Link layer input: bytes=2690178 packets=14562 broadcast=1107 Link layer output: byte
您可能关注的文档
最近下载
- 兵工科技2014-14.pdf
- DL T 5745-2016 电力建设工程工程量清单计价规范.docx VIP
- 运单填写规范.ppt
- 岗位风险告知卡(挖掘机、装载机司机岗位).docx VIP
- 西师大版四年级上册数学第七单元 三位数除以两位数的除法 测试卷(突破训练)word版.docx
- 党团基本知识学习与社会实践思想报告【4篇】.docx VIP
- 文华财经指标公式源码WH6指标公式期货软件指标画线指标公式.doc
- 征地应急预案共5篇.docx VIP
- 精品解析:2024年天津市部分区中考二模语文试题(解析版).docx VIP
- 2022儿科副护士长竞聘职位PPT简医院儿科副护士长岗位竞聘自我介绍PPT课件(带内容).pptx
文档评论(0)