网站大量收购闲置独家精品文档,联系QQ:2885784924

工业互联网网络互联技术课件 任务七-配置工业防火墙- 理论.pptxVIP

工业互联网网络互联技术课件 任务七-配置工业防火墙- 理论.pptx

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

任务1.7配置工业防火墙

学习目标了解工业防火墙的原理;

配置工业防火墙防火墙防火墙是对网络的访问行为进行控制的一种设备,安全防护是其核心特性,主要部署在网络边界。防火墙认为在同一安全区域内部发生的数据流动是不存在安全风险的,不需要实施任何安全策略。只有当不同安全区域之间发生数据流动时,才会触发设备的安全检查,并实施相应的安全策略。TrustDMZUntrust区域间安全策略区域名称默认安全优先级非受信区域(Untrust)低安全级别区域,优先级为5。非军事化区域(DMZ)中等安全级别区域,优先级为50。受信区域(Trust)较高安全级别区域,优先级为85。本地区域(Local)Local区域定义的是设备本身,例如设备的接口。Local区域是最高安全级别区域,优先级为100。

配置工业防火墙防火墙的发展历史随着科技的进步,防火墙的发展历史经历了从低级到高级、从功能简单到功能复杂的过程。网络技术的不断发展和越来越多的需求不断推动着防火墙的更新。根据发展历史可以将防火墙分为:包过滤防火墙状态检测防火墙下一代防火墙包过1995UTM下一代防火墙NGF2005应用代理状态检测1990~1991

配置工业防火墙防火墙功能防火墙主要用于保护一个网络免受来自另一个网络的攻击和入侵。因其隔离、防守的属性,防火墙灵活应用于企业网络出口、大型网络内部子网隔离和数据中心边界等场景。防火墙可以实现的功能如下:隔离不同安全级别的网络;实现不同安全级别网络之间的访问控制(安全策略);用户身份认证;实现远程接入功能;实现数据加密及虚拟专用网业务;执行网络地址转换;其他安全功能。Internet用户出差员工合作伙伴分支机构2分支机构1内网接入区防火墙专线互联网出口防火墙核心交换机数据中心出口防火墙业务服务区1业务服务区2业务服务区3DMZRADIUSController日志中心eSight沙箱……数据中心

配置工业防火墙01防火墙与交换机、路由器的对比交换机通常用来组建局域网,路由器用来连接不同的网络,而防火墙主要部署在网络边界。路由器与交换机的本质是转发,防火墙的本质是控制。交换机

组建局域网

二/三层快速转发报文防火墙

控制报文转发

防攻击防病毒、木马路由器

寻址和转发

保证网络互联互通访问外网流量访问内网流量主机

小结本次任务主要是学习了工业防火墙的原理及网络配置方法。我们通过学习了解了什么是工业防火墙,学习并掌握了如何对工业防火墙TL-FW5600进行网络配置。在实践过程中,我们需要根据实际的网络拓扑结构和业务需求,进行网络配置和规则设置,以保障网络的安全稳定。学习和掌握这些知识,对于今后从事工业互联网网络设计和管理的人员来说,非常有帮助。

文档评论(0)

释然 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档