- 1、本文档共71页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
MAP(目的地址转换也叫映射)Internet公开服务器可以使用私有地址隐藏内部网络的结构WWWFTPMAILDNS:80TO:80:21TO:21:53TO:53:25TO:254、地址转换策略配置互联网用户可以访问内部服务器资源,需要配置目的地址转换源选择“互联网区域”,目的选择“(合法IP)”,服务选择“http”,目的转换为服务器真实地址,目的端口转换为选择“http””第一条为内网访问外网做NAT;第二条为外网访问WEB服务器的映射地址,防火墙把包转发给服务器的真实IPHostCHostD5、访问控制AccessnattoanypassAccesstoblockAccessdefaultpass规则匹配成功基于源IP地址基于目的IP地址基于源端口基于目的端口基于时间基于用户基于流量基于文件基于网址基于MAC地址基于应用层过滤5、配置访问控制第一条规则定义“内网”可以访问互联网。源选择“内网”;目的可以选择目的区域—“外网”,动作“允许”(默认选项)。第二条规则定义外网可以访问服务器的对外发布的应用端口,只能访问服务器http、ftp、smtp、pop3四种应用。源选择“外网”、目的选择服务器真实的IP地址。定义好的两条访问策略时间控制策略HostCHostD在防火墙上制定基于时间的访问控制策略上班时间不允许访问Internet上班时间可以访问公司的网络Internet规则列表需要注意的问题:规则作用有顺序访问控制列表遵循第一匹配规则规则的一致性和逻辑性访问控制规则说明硬件一台NGFWTG-1507外形:19寸1U标准机箱(产品参考外形)接COM口管理机直通线交叉线串口线PCRouteSwich、Hub直通线CONSOLE线缆(RJ45线缆加DB9口转CONSOLE接口头)UTP5双绞线-直通(1条,颜色:白色)-交叉(1条,颜色:红色)使用:直通:与HUB/SWITCH交叉:与路由器/主机(一些高端交换机也可以通过交叉线与防火墙连接)软件光盘上架附件产品提供的附件及线缆使用方式用户名superman,初始口令talent,用passwd命令可修改管理员密码串口(console)管理方式:超级管理员:superman,口令:talent可在“系统管理”—“管理员”中修改密码,要求密码大于8位。WEBUI管理方式(https协议):模拟console管理方式,用户名superman,口令:talentTELNET管理方式:模拟console管理方式,用户名superman,口令:talent出于安全性的考虑,强烈建议修改初始密码!但请牢记修改后的密码!!!忘记密码必须返厂收费维修!SSH管理方式:防火墙配置-管理方式防火墙的CONSOLE管理方式超级终端参数设置:输入helpmodechinese命令可以看到中文化菜单防火墙的CONSOLE管理方式在浏览器输入:,看到下列提示,选择“是”防火墙的WEBUI管理方式输入用户名和密码后,按“提交”按钮.用户名:superman密码:talent防火墙的WEBUI管理方式在浏览器输入:,看到下列提示,选择“是”防火墙的WEBUI管理方式输入用户名和密码后,按“提交”按钮.用户名:superman密码:talent防火墙的WEBUI管理方式防火墙的WEBUI管理方式注意:要想通过TELNET、SSH方式管理防火墙,必须首先打开防火墙的服务端口,系统默认打开“HTTP”方式。在“系统管理”-“配置”-“开放服务”中选择“启动”即可防火墙的管理方式-打开防火墙管理端口通过TELNET方式管理防火墙:防火墙的TELNET管理方式防火墙建议配置步骤:1、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式)2、配置防火墙接口IP3、配置区域和默认访问权限4、设置路由表5、定义对象6、制定地址转换策略(包括源地址转换、目的地址转换、双向转换、不做转换)7、制定访问控制策略8、其他特殊应用配置9、配置保存10、配置文件备份提示:每次修改配置前,建议首先备份防火墙再修改配置,避免防火墙配置不当造成网络中断。INTERNET应用需求:内网可以访问互联网服务器对
您可能关注的文档
最近下载
- 射线检测二级题库1.pdf
- 2025年初中信息技术初二水平会考真题含答案考点及解析 .pdf VIP
- 苏教版五年级下册数学第四单元 分数的意义和性质----假分数化成整数或带分数.doc
- 05S804 矩形钢筋混凝土蓄水池.docx
- 2025年全国国家版图知识竞赛(中小学组)题库及答案.doc
- 小学数学一年级下册半期试卷西师版.pdf
- 2024湖南新华书店集团校园招聘163人高频考题难、易错点模拟试题(共500题)附带答案详解.docx
- 中华慈善总会格列卫患者援助项目再次申请表201412版.pdf
- 2025年长春汽车职业技术大学单招职业倾向性测试题库(含答案).docx VIP
- 2025年初中信息科技学业水平考试题库及答案 .pdf VIP
文档评论(0)