- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C F1000防火墙 注意源区域和目的区域里的IP地址选择可以预先在“资源管理”“IP地址”里面配置好,以便在创建安全域间策略时可以方便选择上。里面的“主机地址”表示是创建单个IP地址,“范围地址”即是从某个地址开始到某个地址结束范围内的地址,“子网地址”表示子网划分范围内的地址段。 H3C F1000防火墙 3、创建策略好后可以在域间策略里查看是否已经存在,F1000防火墙一个比较好的优点就是在修改域间策略的时候可以直接点击 图标 进入策略里面进入修改,而不用像其它防火墙那样先删除掉原来的再重新配置上去。 思科ASA防火墙 思科ASA防火墙的主备冗余协议有点不同,它是采用Failover来实现主备切换的, Failover特性是Cisco安全产品高可用性的一个解决方案,目的是为了提供不间断的服务,当主设备down掉的时候,备用设备能够马上接管主设备的工作,进而保持通信的连通性; Failover配置要求两个进行Failover的设备通过专用的failover线缆和可选的Stateful Failover线缆互相连接;活动设备的接口被monitor,用于发现是否要进行Failover切换; Failover分为failover和Stateful Failover,即故障切换和带状态的故障切换; 不带状态的failover在进行切换的时候,所有活动的连接信息都会丢失,所有Client都需要重新建立连接信息,那么这会导致流量的间断; 带状态的failover,主设备将配置信息拷贝给备用设备的同时,也会把自己的连接状态信息拷贝给备用设备,那么当主的设备down的时候,由于备用设备上保存有连接信息,因此Client不需要重新建立连接,那么也就不会导致流量的中断。 组网配置 防火墙1的配置: 上联S3328-1端口 int g0/1 ip add 9 48 sec 100 nameif untrust no sh 思科ASA防火墙 心跳线口 failover failover lan unit primary failover lan interface HA-1 GigabitEthernet0/4 failover link HA-1 GigabitEthernet0/4 failover interface ip HA-1 52 standby 下联口 int g0/2.1000 vlan 1000 ip add ip 90 92 sec 50 nameif trust-1 no sh 思科ASA防火墙 策略配置 思科ASA防火墙的ACL配置跟IOS不同,子网掩码部分为正常的子网掩码不需要使用反转的子网掩码。还支持Object group,包含IP地址组,ICMP类型组,IP协议或者端口组,并且支持组嵌套。 配置定义Object Group 网络对象组 Firewall(config)# object-group network group_idFirewall(config-network)# description textFirewall(config-network)# network-object ip_addr mask (或者 host ip_addr)Firewall(config-network)# group-object group_idICMP对象组 Firewall(config)# object-group icmp-type group_idFirewall(config-icmp-type)# description textFirewall(config-icmp-type)# icmp-object icmp_typeFirewall(config-icmp-type)# group-object group_id协议对象组 Firewall(config)# object-group protocol group_idFirewall(config-protocol)# description textFirewall(config-protocol)# protocol-object protocolFirewall(config-pr
原创力文档


文档评论(0)