- 1、本文档共112页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
补充:防火墙使用及功能配置 (NXPowerLite).ppt
防火墙使用及功能配置 防火墙相关知识 Cisco PIX 515E Netscreen 500 防火墙相关知识 防火墙的概念 防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。 防火墙术语 网关:在两个设备之间提供转发服务的系统。网关是互联网应用程序在两台主机之间处理流量的防火墙。这个术语非常常见。 DMZ非军事化区:为了配置管理方便,内部网中需要向外提供服务的服务器往往放在一个单独的网段,这个网段便是非军事化区。防火墙一般配备三块网卡,在配置时一般分别分别连接内部网,internet和DMZ。 吞吐量:网络中的数据是由一个个数据包组成,防火墙对每个数据包的处理要耗费资源。吞吐量是指在不丢包的情况下单位时间内通过防火墙的数据包数量。这是测量防火墙性能的重要指标。 防火墙术语(续) 数据包转发率:是指在所有安全规则配置正确的情况下,防火墙对数据流量的处理速度。 并发连接数目:并发连接数是指防火墙对其业务信息流的处理能力,是防火墙能够同时处理的点对点连接的最大数目,它反映出防火墙设备对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。 对防火墙的需求 网络规模/流量增长的需求 可靠性的需求 DOS攻击防范的需求 蠕虫病毒防范的需求 日志性能需求 安全产品市场分析 各行业对网络安全技术最高使用率对比 防火墙的发展 Cisco PIX 520防火墙图片 CPU,RAM Intel EtherExpress Pro/100+ Cisco PIX Firewall 515E Cisco PIX515E 防火墙 为中小企业而设计 并发吞吐量188Mbps 168位3DES IPSec VPN吞吐量63Mbps Intel 赛扬 433 MHz 处理器 64 MB RAM 支持 6 interfaces PIX 515E 基本配件 PIX 515主机 接口转换头 链接线 固定角架 电源线 资料 The PIX Firewall 515 前面版 PIX Firewall 515 模块 PIX Firewall 515双单口连接器 The PIX Firewall 515 通常的连接方案 PIX防火墙通用维护命令 访问模式 PIX Firewall 有4种访问模式: 非特权模式:PIX防火墙开机自检后,就处于该模式,系统提示为:pixfirewall 特权模式:enable进入特权模式,可改变当前配置,显示为:pixfirewall# 配置模式:输入configure terminal进入,绝大部分系统配置都在这里进行,显示为:pixfirewall(config)# 监视模式:PIX开机或重启过程中,按住esc键或发送一个break字符进入监视模式,可以在此更新操作系统镜像和口令回复,显示为:monitor PIX 防火墙基本命令 enable, enable password, passwd write erase, write memory, write terminal show interface, show ip address, show memory, show version, show xlate exit reload hostname, ping, telnet enable 命令 Enables you to enter different access modes enable password 和 passwd 命令 设置进入特权模式的访问密码. write 命令 The following are the write commands: write net:将存储当前配置的文件写入到TFTP服务器上 write erase:清除Flash中的配置 write floppy:将配置文件写入软盘 write memory:将配置文件写入到Flash write terminal:显示存储在Flash中的配置信息 show 命令 show history show memory-显示系统内存的使用情况 show interface 命令 show ip address 命令 hostname and ping 命令 name 命令 telnet 命令 指定可以telnet连接到控制台的主机地址 http 命令 设定允许以http访问防火墙的地址范围 PIX防火墙的6个常用命令 PIX防火墙常用命令 nameif interface ip address nat global route nameif nameif 命令用来命名接口并分配安全等级 interface Interface
您可能关注的文档
最近下载
- U校园-新一代大学英语(提高篇)综合教程1和2(全).pdf VIP
- 零星维修工程服务方案.pptx
- 地理试讲逐字稿 (一).pdf VIP
- 2011年滁州市中学高级教师专业技术职务任职资格评审通过人....DOC VIP
- 中国铁路总公司关于取消铁路建设项目开工报告审批的通知,铁总计统[2015]252号.pdf VIP
- 标准图集-提灌站建设项目施工图.pdf VIP
- 18K802图集—暖通空调系统的检测与监控(水系统分册).pdf VIP
- 大学发展心理学考试(习题卷1).pdf VIP
- 泌尿、男性生殖系统.ppt VIP
- 建筑工程图集 12R11612K512:污水源热泵系统设计与安装.pdf VIP
文档评论(0)