网站大量收购闲置独家精品文档,联系QQ:2885784924

网络系统建设与运维 课件 P03-12. 防火墙配置基础.pptx

网络系统建设与运维 课件 P03-12. 防火墙配置基础.pptx

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

;

在现代计算机网络的运维过程中,网络安全问题正在变得日益紧要和关键,在各种各样的网络安全事故中,轻则网络瘫痪,重则关键数据丢失,对业务的开展影响巨大(当下企业的业务流正在不断向互联网上转移),然而,绝大多数人并不了解网络安全,也不懂得如何防范,怎么才能保证网络的安全呢?防火墙就是这样的一种设备,他内置了很多安全策略,并且允许用户自行定制各种安全策略,通常他工作在园区网络的出口处,是内部网络和外部网络的连接点,本项目介绍防火墙的入门知识和常用配置。;一、学习目标

1、掌握防火墙的工作原理;

2、掌握防火墙的配置方法。

二、网络拓扑图

;三、环境与设备要求

1、按下列清单准备好网络设备,并依图示搭建网络拓扑图;

;2、为计算机和相关接口配置IP地址;

3、Trust区域和Untrust区域之间能够自由互通;

4、Trust区域能够访问DMZ区域的所有Web服务,不能进行其他通信;

5、Untrust区域只能访问DMZ区域的特定Web服务,不能进行其他通信。

;四、认知与配置过程

1、配置所有设备的接口IP地址

2、配置R1和FW1上的默认路由

;3、配置FW1的接口所属区域

注:为方便用户使用,防火墙的G0/0/0口在出厂时已经配置了IP地址,并且被分配至了Trust区域,用户可按需自行修改。

不同区域之间是不能通信的,此时PC1和其他区域的计算机之间不能ping通。

;4、配置Trust和Untrust区域之间的自由互通

;接下来测试Trust区域和Untrust、DMZ区域之间的连通性:

可以看到Trust区域和Untrust区域之间可以正常通信,但和DMZ区域之间不能通信。

5、配置Trust和DMZ区域之间的Web访问

;接下来测试在Trust区域的Web访问:

可以看到在Client2上可以正常地浏览DMZ区域的所有Web服务器。

;接下来测试P1和DMZ区域的ping连通性:

可以看到PC1仍然不能ping通DMZ区域的Web服务器,因为我们的安全策略是仅仅放行http流量。

6、配置Untrust和DMZ区域之间的特定Web访问

;接下来测试在Untrust区域的Web访问:

可以看到在Client1上可以浏览DMZ区域的Server1服务器,但不能浏览Server2服务器,因为我们的安全策略是放行的http流量。;五、测试并验证结果

1、Trust区域和Untrust区域之间的访问控制与预期结果相符。

2、Trust区域和DMZ区域之间的访问控制与预期结果相符。

3、Untrust区域和DMZ区域之间的访问控制与预期结果相符。;六、项目小结与知识拓展

1、防火墙上默认有四个区域,分别是local、trust、untrust、dmz(DemilitarizedZone,隔离区),默认的区域优先级分别为100、85、5、50,本实训用到了trust、untrust、dmz三个区域。默认情况下不同区域间是不可互通的,需要配置区域间的安全策略放行允许通过的流量。

2、任何两个安全区域都构成一个安全域间(Interzone),并具有单独的安全域间视图,大部分的防火墙配置都在安全域间视图下配置。配置了防火墙的功能后,设备对这两个安全区域之间发生流动的数据进行检查。安全域间的数据流动具有方向性,包括入方向(inbound)和出方向(outbound)。

入方向:数据由低优先级的安全区域向高优先级的安全区域传输。

出方向:数据由高优先级的安全区域向低优先级的安全区域传输。;3、防火墙也可充当出口路由设备使用,执行NAT等出口路由相关的操作,下面的配置完成了从trust到untrust区域的NAT配置:;谢谢

您可能关注的文档

文档评论(0)

lai + 关注
实名认证
内容提供者

精品资料

版权声明书
用户编号:7040145050000060

1亿VIP精品文档

相关文档