Eudemon防火墙产品基本功能特性与配置.pptxVIP

Eudemon防火墙产品基本功能特性与配置.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
修订记录课程编码适用产品产品版本课程版本ISSUEDS002022EudemonALL1.00开发/优化者审核人开发类型(新开发/优化)202243新开发 Eudemon防火墙产品基本 功能特性与配置 前 言本胶片介绍了Eudemon系列产品主要的安全技术和安全特性,以及各安全特性在Eudemon产品上的配置。包括如:防火墙区域,防火墙工作模式,ASPF技术,NAT技术以及一些扩展技术。 培训目标学完本课程后,您应该能:掌握Eudemon产品的主要安全技术和安全特性掌握各安全特性在Eudemon上的配置 目 录防火墙的基本概念防火墙关键技术防火墙基本功能防火墙扩展功能 目 录1. 防火墙的基本概念1.1 安全区域1.2 防火墙工作模式1.3 会话 防火墙的安全区域Local区域100Trust区域85DMZ区域50UnTrust区域5接口2接口3接口4接口1 用户自定义区域Vzone0 接口网络和安全区域关系Eth1/0/0Eth2/0/0inboundoutboundinboundoutboundEth0/0/0EudemonLocalinboundoutboundinboundoutboundinboundoutboundVzoneTrust内部网络UntrustServerServerDMZ外部网络inboundoutbound............ 安全区域配置 1创建一个安全区域[Eudemon] firewall zone name userzone设置优先级[Eudemonzoneuserzone] set priority 60给安全区域添加接口[Eudemonzonetrust] add interface Ethernet 0/0/1 安全区域配置验证查看防火墙安全区域配置[Eudemon]display zone usernameusername priority is 60 interface of the zone is (1): Ethernet0/0/1 安全区域配置2创建安全ACL[Eudemon]acl 3000[Eudemonacladv3000] rule permit ip在域间下发ACL[Eudemon] firewall interzone trust untrust[Eudemoninterzonetrustuntrust]packetfilter 3000 inbound 目 录1. 防火墙的基本概念1.1 安全区域1.2 防火墙工作模式1.3 会话 防火墙的三种工作模式路由模式透明模式混合模式 路由模式外部网络服务器PCPC/24Trust区服务器EudemonPC/2454内部网络Untrust区 透明模式服务器PCPCTrust区服务器EudemonPCUntrust区/24 混合模式Eudemon(主)/24内部网络Eudemon(备)VRRP/24Trust区服务器PC服务器PCPCUntrust区外部网络 工作模式配置命令配置防火墙工作模式[Eudemon]firewall mode composite [Eudemon]quit需要重新启动防火墙Eudemonreboot查看防火墙的工作模式[Eudemon]display firewall mode firewall mode composite 目 录1. 防火墙的基本概念1.1 安全区域1.2 防火墙工作模式1.3 会话 会话(Session) Eudemon防火墙是状态防火墙,采用会话表维持通信状态。会话表包括五个元素:源IP地址源端口目的IP地址目的端口和协议号(如果支持虚拟防火墙的话还有一个VPNID)。当防火墙收到报文后,根据上述五个元素查询会话表,并根据具体情况进行如下操作:条件操作报文的五元组匹配会话表转发该报文报文的五元组不匹配会话表域间规则允许通过转发该报文,并创建会话表表项域间规则不允许通过丢弃该报文会话 会话相关命令查看防火墙的Session信息[Eudemon]display firewall session table verbose icmp (vpn: public public) zone: local intra tag: 0x3588 State: 0x0 ttl: 00:00:20 left: 00:00:04 Id: 141c2d38 SlvId:Interface: G0/0/1 Nexthop: Mac: 000fe2610583:43996:43996Eudemon reset firewall session table 会话相关命令查看防火墙的Session agingtime

文档评论(0)

152****0081 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体仪征市营优信息咨询服务部
IP属地江苏
统一社会信用代码/组织机构代码
92321081MA7E85LB3E

1亿VIP精品文档

相关文档