飞塔-防火墙策略.pptVIP

  • 243
  • 0
  • 约1.02万字
  • 约 39页
  • 2018-10-19 发布于湖北
  • 举报
飞塔-防火墙策略

防火墙策略 Course 201 v4.0 创建防火墙策略的原则 策略是按照进出流量的接口部署的 流量如果没有匹配的防火墙策略的话,是不能穿过设备的 正确理解状态监测,防火墙的策略应以数据流的发起方来判断建立的方向 也就是说,当需要内部网访问外部网时,只需要建立一个从Internal到wan1的允许策略即可 防火墙策略 如何创建防火墙策略 – 接口与IP地址 两种类型的地址: IP / IP Range FQDN——域名的方式 定义IP范围的多种方式: 9 / /24 9-05 192.168.1.[99-105] 如何创建防火墙策略 – 选择与定制服务 FortiGate本身内置了六十多个预定义的服务 用户也可以自行定义服务,以下协议可以定制: TCP/UDP ICMP IP 也可以通过组的方式将多个服务组合在一起 如何创建防火墙策略 – 定制时间表 防火墙的基于时间的控制 如何创建防火墙策略 – 选择动作 数据包是根据接口、地址、协议、时间四项进行匹配的,一旦匹配成功后,就根据“Action”来决定操作,不再向下匹配。 在建立防火墙策略是,应尽可能范围小的放在前面,范围大的放在后面。 在 NAT/Route模式下,防火墙策略还需要判断是否对数据流进行NAT。 有以下类型的动作: Accept Deny SSL——ssl vpn的策略

文档评论(0)

1亿VIP精品文档

相关文档