- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 任务目标 任务1:了解 防火墙配置流程及管理方式 任务2:了解配置防火墙前需要弄清的几个问题 任务3:学习天融信防火墙基本功能应用 任务4:学习天融信防火墙特殊功能应用 任务5:学习天融信防火墙高级应用 任务6:学习天融信防火墙辅助功能 学习目标 掌握防火墙的配置准备工作及注意事项 掌握天融信防火墙的主要配置方法 掌握一般防火墙的故障处理过程 本讲任务与学习目标 防火墙配置前的必要工作 在安装防火墙之前必须弄清楚的几个问题: 1、路由走向(包括防火墙及其相关设备的路由调整) 确定防火墙的工作模式:路由、透明、综合。 2、IP地址的分配(包括防火墙及其相关设备的IP地址分配) 根据确定好的防火墙的工作模式给防火墙分配合理的IP地址 3、数据应用和数据流向(各种应用的数据流向及其需要开放的端口号或者协议类型) 4、要达到的安全目的(即要做什么样的访问控制) * 防火墙提供的通讯模式 透明模式(提供桥接功能) 在这种模式下,网络卫士防火墙的所有接口均作为交换接口工作。也就是说,对于同一VLAN 的数据包在转发时不作任何改动,包括IP 和MAC 地址,直接把包转发出去。同时,网络卫士防火墙可以在设置了IP 的VLAN 之间进行路由转发。 路由模式(静态路由功能) 在这种模式下,网络卫士防火墙类似于一台路由器转发数据包,将接收到的数据包的源MAC 地址替换为相应接口的MAC 地址,然后转发。该模式适用于每个区域都不在同一个网段的情况。和路由器一样,网络卫士防火墙的每个接口均要根据区域规划配置IP 地址。 综合模式(透明+路由功能) 顾名思义,这种模式是前两种模式的混合。也就是说某些区域(接口)工作在透明模式下,而其他的区域(接口)工作在路由模式下。该模式适用于较复杂的网络环境。 说明:防火墙采用何种通讯方式是由用户的网络环境决定的,用户需要根据自己的网络情况,合理的确定防火墙的通讯模式;并且防火墙采用何种通讯方式都不会影响防火墙的访问控制功能。 透明模式的典型应用 Internet 内部网 202.99.88.1 ETH0:202.99.88.2 ETH1:202.99.88.3 ETH2:202.99.88.4 202.99.88.10/24 网段 202.99.88.20/24 网段 外网、SSN、内网在同一个广播域,防火墙做透明设置。此时防火墙为透明模式。 路由模式的典型应用 Internet 内部网 202.99.88.1 ETH0:202.99.88.2 ETH1:10.1.1.2 ETH2:192.168.7.2 10.1.1.0/24 网段 192.168.7.0/24 网段 外网、SSN区、内网都不在同一网段,防火墙做路由方式。这时,防火墙相当于一个路由器。 综合接入模式的典型应用 ETH1:192.168.7.102 ETH2:192.168.7.2 192.168.1.100/24 网段 192.168.7.0/24 网段 此时整个防火墙工作于透明+路由模式,我们称之为综合模式或者混合模式 202.11.22.1/24 网段 ETH0:202.11.22.2 两接口在不同网段,防火墙处于路由模式 两接口在不同网段,防火墙处于路由模式 两接口在同一网段,防火墙处于透明模式 常见病毒使用端口列 69/UDP135-139/TCP135-139/UDP 445/TCP445/UDP4444/TCP 1433/UDP 1434/UDP 4899/UDP 1068/TCP 5554/TCP 9995/TCP 9996/TCP 关掉不必要的PING 常见路由协议使用端口列表 * RIP:UDP-520 RIP2:UDP-520 OSPF:IP-89 IGRP:IP-9 EIGRP:IP-88 HSRP(Cisco的热备份路由协议):UDP-1985 BGP:(Border Gateway Protocol边界网关协议,主要 处理各ISP之间的路由传递,一般用在骨干网上):TCP-179 访问控制规则说明 规则列表需要注意的问题: 1、规则作用有顺序 2、访问控制列表遵循第一匹配规则 3、规则的一致性和逻辑性 * * * * * * * * * 《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 《信息安全产品配置与应用》精品课程之防火墙篇 《信
您可能关注的文档
- 邮轮英语视听说 员工娱乐 Crew Entertainment Crew entertainments 2.pptx
- 油气储存与销售 阀门的使用与维护 阀门基本知识.ppt
- 油脂制取技术 任务五 溶剂回收 任务五 溶剂的回收.pptx
- 油脂制取技术 任务一 油料的储藏性质 油料的储藏性质.ppt
- 游戏界面设计 写实图标的设计与制作 3.2游戏界面写实图标的设计与绘制.pptx
- 有机宝石鉴定 贝壳的分类 贝壳的分类.ppt
- 有机宝石鉴定 贝壳的基本性质 贝壳的力学性质.ppt
- 有机宝石鉴定 贝壳的鉴定 贝壳的鉴定.ppt
- 有机宝石鉴定 珍珠的资源分布 珍珠的资源分布.ppt
- 有机化工生产技术 有机化工生产过程的组成 有机化工过程的组成.pptx
- 云安全产品配置与应用 技术与原理部分 2-1-03《信息安全产品配置与应用》课程-VPN篇-技术原理-核心技术-【技术与原理】.ppt
- 云存储产品配置与应用 KVM介绍 KVM介绍.pptx
- 云存储产品配置与应用 虚拟化安全 虚拟化安全.pptx
- 云存储技术应用 数据复制与容灾 7单元8_1本地复制概述.ppt
- 云计算基础架构 云计算基础架构 Google云计算原理与应用(第二部分)1.pptx
- 孕产康复 避孕方法 2.避孕方法.pptx
- 孕产康复 妊娠期母体变化 第四节 妊娠期母体变化.pptx
- 运动疗法技术 模块三 关节松动技术 关节松动技术.ppt
- 运动鞋设计与制作 网球鞋结构设计与样板制作 03 网球鞋 折中板制备.ppt
- 运动治疗技术 冠心病病人的运动方案 冠心病病人的运动方案.pptx
最近下载
- 2024山西华阳新材料科技集团有限公司井下二线瓦斯抽采钻机工招聘500人笔试参考题库附带答案详解.docx
- 广州市天河区五年级数学下册期末试卷 .pdf VIP
- 面向新质生产力的职业教育人才培养模式优化研究.docx VIP
- 2024年无人机测绘操控员(高级)技能鉴定理论考试题库(含答案).docx
- 《幼儿园讲述活动》课件.ppt VIP
- 湖北省武汉市武昌区拼搏联盟重点名校2025届初三4月模拟考试化学试题理试题含解析.doc VIP
- 河南省国家税务局营改增问题快速处理机制专期一到13 .pdf VIP
- 骨科切口感染课件.pptx
- 锅炉焊接作业指导书 .pdf VIP
- 新编党校研究生公共管理学考试资料.doc VIP
文档评论(0)