- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
项目十四 防火墙分类跟基本配置
* * 项目十四 防火墙分类与基本配置 1.教学目标 □通过本项目训练,正确理解防火墙概念及基本原理,掌握防火墙配置技能,具体如下: (1)了解防火墙定义及应用 (2)掌握防火墙配置方法 2.工作任务 □ 根据客户具体要求,完成防火墙相应配置,实现局域网安全设置。 模块1 配置透明模式防火墙 1. 教学目标 □ 了解透明防火墙基本功能及用途 □ 掌握透明模式防火墙配置技能 2. 工作任务 你是某公司的网管,为了保证公司的网络安全,公司新购进一台防火墙,要求局域网可以访问Wan网络,局域网可以访问dmz区,Wan网区可以访问服务器区(DMZ)Web server(TCP 80端口)Mail server(TCP 110端口和25端口),其他全部拒绝。 3. 相关实践知识 DMZ web server ip:192.168.1.7/255.255.255.0 局端ip:192.168.1.1/255.255.255.0 非安全区 mail server ip:192.168.1.9/255.255.255.0 (非军事化)区 ip:192.168.1.X/255.255.255.0 LAN区 ip:192.168.1.2/255.255.255.0 控制区 brg0:192.168.1.1 桥 参数要求 名称 第1步:服务器配置 接口定义,分配地址: eth0 ip: 127.0.0.50/255.255.255.0 eth1 ip: 127.0.0.51/255.255.255.0 eth2 ip: 127.0.0.52/255.255.255.0 eth3 ip: 127.0.0.53/255.255.255.0 第2步:包过滤 1.定义资源对象:在【安全策略】 标签中单击其中【包过滤】图标,在打开的下拉菜单中选择并单击其中的【资源对象】选项,定义各区的对象。 0.0.0.0 0.0.0.0 Internet 公网对象(表示任意对象) 255.255.255.255 192.168.1.9 Mail Server 255.255.255.255 192.168.1.7 Web Server 服务器区对象 255.255.255.0 192.168.1.0 Lan 局域网对象(表示任意对象) 掩码 IP地址 对象名称 说明 2.定义过滤规则 在【安全策略】标签中单击其中【包过滤】图标,从打开的下拉菜单中选择并单击其中的【定义过滤规则】选项。 (1)定义安全通道 定义三条安全通道,分别是从Eth1到Eth3,从Eth1到Eth2以及从Eth3到Eth2。 (2)定义安全策略 □ 局域网访问外网安全策略 □ 局域网访问服务器区安全策略 □ 外部网需要访问服务器区的安全策略 第3步:加载保存配置 4. 相关理论知识 □防火墙的基本功能 (1)防火墙是网络安全的屏障 (2)防火墙可以强化网络安全策略 (3)对网络存取和访问进行监控审计 (4)防止内部信息的外泄 □防火墙的种类 (1)分组过滤(Packet filter) (2)应用代理型防火墙 *
您可能关注的文档
- 项目设计方案计划.doc
- 项目设计方案计划培训.doc
- 项目设计跟管理.ppt
- 项目设计类.ppt
- 项目申报9139553653.doc
- 项目申报表1.doc
- 项目申报表-附件2:.doc
- 项目申报表-附件3:.doc
- 项目申报表-双语教学示范课程.doc
- 项目申报表-双语教学示范课程建设项目.doc
- DB44_T+2767-2025河口海湾总氮、总磷水质评价指南.docx
- 中医药科技成果转化评价技术规范.docx
- DB44_T+2750-2025农村供水工程数字化建设技术导则.docx
- DB44_T+2769-2025金属矿山生态修复技术规范.docx
- 镁合金航天航空零部件长效防护微弧氧化膜层工艺规范.docx
- 《甘青青兰中绿原酸和胡麻苷含量的测定 高效液相色谱法》发布稿.pdf
- DB44_T+753-2025声环境质量自动监测技术规范.docx
- 信息技术 智算服务 异构算力虚拟化及池化系统要求.docx
- DB44_T+2759-2025黄荆栽培技术规程.docx
- 废生物制药溶媒再生乙腈.docx
最近下载
- 全景图像拼接技术研究与实现.docx VIP
- 全国统一安装工程预算定额.pdf VIP
- 明伟NES系列改可调方案(参考).pdf VIP
- 呼出气一氧化氮(FeNO)测定临床应用规范.docx
- 亚低温冬眠治疗PPT参考幻灯片.ppt VIP
- 仁爱科普版(2024)七年级英语上册课件 Unit 6 第7课时 Reading for Writing.pptx VIP
- 安徽医学高等专科学校《人体解剖学》2025 学年第一学期期末试卷(B).pdf VIP
- 现代机器人培训资料.pptx VIP
- YD5003-2023通信建筑工程设计规范.docx VIP
- 上交所发行上市审核动态(2024年第5期).pdf VIP
原创力文档


文档评论(0)