- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[指南]waf实施方案
福建省政务外网云计算平台工程
WAF实施方案
2011年12月
文档信息
文档名称
福建省政务外网云计算平台工程——实施方案
文档编号
保密级别
商密
制作日期
2011-12-17
作者
HYG
版本号
V1.2
复审人
复审日期
扩散范围
福建省海峡信息技术有限公司及福建省经济信息中心
版本控制
版本编号
修订人
修订日期
修订说明
发布版本
文档说明
本文档是福建省海峡信息技术有限公司(以下简称海峡信息)为福建省经济信息中心提供的福建省政务外网云计算平台工程项目实施方案,仅供相关项目实施参考使用。
版权说明
本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属福建省海峡信息技术有限公司所有,受到有关产权及版权法保护。任何个人、机构未经福建省海峡信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片段。
目录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc308525901 1. 网络拓扑 PAGEREF _Toc308525901 \h 1
HYPERLINK \l _Toc308525902 2. 安装环境需求 PAGEREF _Toc308525902 \h 1
HYPERLINK \l _Toc308525903 3. 技术规划 PAGEREF _Toc308525903 \h 1
HYPERLINK \l _Toc308525904 4. 实施步骤 PAGEREF _Toc308525904 \h 2
HYPERLINK \l _Toc308525905 5. 配置步骤 PAGEREF _Toc308525905 \h 2
HYPERLINK \l _Toc308525906 5.1. 基本配置 PAGEREF _Toc308525906 \h 2
HYPERLINK \l _Toc308525907 5.2. 服务器配置 PAGEREF _Toc308525907 \h 3
HYPERLINK \l _Toc308525908 5.3. WEB安全配置 PAGEREF _Toc308525908 \h 7
HYPERLINK \l _Toc308525909 5.4. 日志配置 PAGEREF _Toc308525909 \h 10
HYPERLINK \l _Toc308525910 5.5. IIS插件的安装 PAGEREF _Toc308525910 \h 11
HYPERLINK \l _Toc308525911 5.6. APACHE日志配置的修改 PAGEREF _Toc308525911 \h 12
HYPERLINK \l _Toc308525912 5.7. 测试方法 PAGEREF _Toc308525912 \h 13
网络拓扑
安装环境需求
项目
需求
配置/备注
Web应用防护抗攻击系统
两台
机柜空间
4U以上空间
标准机柜,并配有层板、机柜螺丝,2U设备
电源
4个电源插座
220标准交流电源,每台两个电源
网络跳线
6根
把ETH6与ETH7加入VLAN网桥,ETH6口接IPS,ETH7口接核心交换机,如需外接日志服务器,ETH0口接设备管理交换机,每台需3根网线
IP
两个对接IP
两个管理IP
两台WEB应用防火墙的网桥各需要一个各自出口线路与核心交换机同网段的IP作为透明代理使用,每台一个。如需外接日志服务器,ETH0口需要一个IP作为与日志服务器通信使用,ETH0口IP需与日志服务器IP同网段,每台一个。
技术规划
在数据中心的两条出口线路上分别部署一台Web应用防火墙,使用VLAN技术把ETH6与ETH7划到一个VLAN进行透明接入,接口不分内外,可以任意接。具体接入位置可放在IPS与核心交换机之间。两台设备同时工作,当其中一台WEB应用防火墙出现故障,根据华为防火墙网关检测功能,会自动切换到另一条线路,任意一条线路只要有数据经过,WEB应用防火墙就会进行检测防御。两台WEB应用防火墙的网桥各需要一个各自出口线路与核心交换机同网段的IP作为透明代理使用。WEB应用防火墙采用B/S模式进行管理,通过多种机制的分析检测,能够有效的阻断攻击,保证Web应用合法流量的正常传输。
备注:透明代理的原理是WEB应用防火墙会过滤访问被保护WEB服务器的数据,对于合法的访问请求,以透明代理的方式向WEB服务器发起新的HTTP会话,然后再将服务器返回的数据发送回请求端(即外网)。因此,WEB应用防火墙上配置的IP地址需要能和被保护服务器直接通讯,并且能够将数据路由发送回请求端(即外网)。这样就需要让WEB防火墙配置的
您可能关注的文档
- 【 首发】辽宁省沈阳二中2013-2014学年高一下学期4月月考 地理试题 word版含答案( 2013高考).doc
- [高一英语]v-ing做主语宾语教学能手公开课.ppt
- [医药卫生]医药代表专业拜访技巧ppt 53.ppt.ppt
- [语文]人教版小学语文第五单元作文热爱生命.ppt
- [汇总]人民银行金融业反洗钱准入培训阶段性、终结性考试题库(单选题汇总).doc
- 《时间序列统计讲义》第五章 非平稳序列的随机分析.ppt
- 三下册第八单元作文假如我会变讲述.ppt
- 9.1 运动和静止.ppt
- [理化生]14蛋白质工程的崛起.ppt
- 【2017年整理】2.房屋检测报告格式样本.doc
- [汇总]fpga温控风扇的设计.doc
- [指导]dgj08-93-2002民用建筑电线电缆防火设计规程.doc
- 6、填入文中横线处,与上下文衔接最恰当的一句是.ppt
- 【ks5u首发】上海市松江二中11-12学年高二上学期期末考试 历史试题.doc
- 【首发】上海市松江二中11-12学年高二上学期期末考试 历史试题.doc
- 【 首发2014和平二模】天津市和平区2014届高三第二次质量检测 化学 word版含答案( 2014高考).doc
- (精选文档)《钢筋混凝土结构设计原理》复习.doc
- [财务管理]企业会计准则及应用指南整合完整版.doc
- 【高考必备】福建省莆田市第六中学2015-2016年高一下学期期末考试历史试题word版含解析.doc
- 2003的操作界面- powerpoint 演示文稿.ppt
最近下载
- 2024年琼海市菜篮子市场开发有限责任公司招聘真题 .pdf VIP
- 2025海南琼海市菜篮子市场开发有限责任公司招聘10人(第1号)备考练习题库及答案解析.docx VIP
- 2025海南琼海市菜篮子市场开发有限责任公司招聘10人(第1号)笔试备考题库及答案解析.docx VIP
- 2025海南琼海市菜篮子市场开发有限责任公司招聘10人(第1号)笔试参考题库附答案解析.docx VIP
- GB∕T 39758-2021 无障碍设计 盲文在标志、设备和器具上的应用.pdf
- 2025海南琼海市菜篮子市场开发有限责任公司招聘10人(第1号)笔试模拟试题及答案解析.docx VIP
- 法哲学原理第二讲导论-公开课件.ppt VIP
- 法哲学原理课件.pptx
- 轻型卒中临床诊疗中国专家共识(2024版).pptx VIP
- 广告语言的语用分析.docx VIP
文档评论(0)