- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第09章节防火墙配置与应用
第9章 防火墙配置与应用 9-1 防火墙简介 9-1-1 防火墙的概念 防火墙(Firewall)的本义 网络中的防火墙是指隔离内部网络与外部网络之间的一道防御系统,是目前一种最重要网络防护硬件或软件。 防火墙的图标如图9-1所示。 9-1 防火墙简介 9-1-2 防火墙的功能 创建一个阻塞点。 隔离不同网络,防止内部信息泄漏。 强化网络安全策略。 有效地审计和记录内、外部网络上的活动。 9-1 防火墙简介 9-1-3 防火墙的分类 1. 按防火墙的软、硬件形式分 软件防火墙 硬件防火墙 芯片级防火墙 2. 按防火墙技术分 包过滤型 应用代理型 9-1 防火墙简介 9-1-3 防火墙的分类 3. 按防火墙结构分 单一主机防火墙 路由器集成式防火墙 分布式防火墙 4. 按防火墙的应用部署位置分 边界防火墙 个人防火墙 混合防火墙 9-1 防火墙简介 9-1-3 防火墙的分类 5. 按防火墙性能分 百兆级防火墙 千兆级防火墙 9-2 防火墙技术 9-2-1 包过滤技术 优点:包过滤技术的优点在于一个过滤路由器能协助保护整个网络;数据包过滤对用户透明;过滤路由器速度快、效率高。 包过滤技术的缺点则是不能彻底防止地址欺骗;一些应用协议不适合于数据包过滤;正常的数据包过滤路由器无法执行某些安全策略。 9-2 防火墙技术 9-2-1 包过滤技术 在包过滤技术的发展中,出现过两种不同的技术,即:静态包过滤和动态过滤。 包过滤防火墙的典型网络拓扑图如图9-4所示。 9-2 防火墙技术 9-2-2 网络地址转换(NAT) 在防火墙上部署NAT的方式可以有几种: M-1:多个内部网络地址转换到1个IP地址。 1-1:简单的一对一地址转换。 M-N:多个内部网地址转换到N个IP地址池。 9-2 防火墙技术 9-2-3 应用级网关 应用级网关技术的主要优点:可以提供用户级的身份认证、日志记录和帐号管理。 应用级网关技术的缺点灵活性不够,严重制约了新应用的采纳。 9-2 防火墙技术 9-2-4 其他防火墙技术 电路级网关 堡垒主机 非军事化区 透明模式/透明代理 屏蔽路由器 阻塞路由器 隔离域名服务器 邮件转发技术 状态监视器 9-3 防火墙主流产品介绍 Cisco Secure PIX防火墙 华为3Com Quidway? SecPath系列防火墙 天融信NGFW4000 系列防火墙 9-4 防火墙配置基础 9-4-1 防火墙基本配置原则 默认情况下,所有的防火墙都是按以下 两种情况配置的: 拒绝所有的流量,这需要在你的网络中特殊指定能够进入和出去的流量的一些类型。 允许所有的流量,这种情况需要你特殊指定要拒绝的流量的类型。 9-4 防火墙配置基础 9-4-1 防火墙基本配置原则 防火墙的配置过程中的三个基本原则: 简单实用 全面深入 内外兼顾 9-4 防火墙配置基础 9-4-2 天融信NGFW4000的应用与配置 对天融信防火墙进行配置与管理可以通 过三种方式: 本地控制台端口 远程Telnet SSH(Secure Shell) 9-4 防火墙配置基础 9-4-2 天融信NGFW4000的应用与配置 (1)本地控制台端口 用一根CONSOLE线缆连接防火墙的CONSOLE接口与PC(或笔记本)的串口。 在Windows操作系统中,选择开始 - 程序 - 附件 - 通讯 - 超级终端。打开超级终端界面,系统提示输入新建连接的名称,用户可以输入任何(NGFW4000)。如图9-7所示。 9-4 防火墙配置基础 9-4-2 天融信NGFW4000的应用与配置 9-4 防火墙配置基础 输入名称确定后,提示选择PC连接的端口。一般选择COM1。如图9-8所示。 9-4 防火墙配置基础 然后就要对COM1接口进行属性设置。具体参数设置如图9-9所示。 9-4 防火墙配置基础 9-4 防火墙配置基础 (2)Telnet远程管理 Telnet远程管理的的前提条件是要用一根双绞线(交叉线)连接管理PC的网卡接口和防火墙的物理接口,或者将管理PC连接到防火墙的物理接口所在的网络。 9-4 防火墙配置基础 ①WINDOWS命令提示符下登录 在Windows XP中,在桌面上选择开始 - 运行,在“运行”窗口中输入cmd,如图9-10所示。 9-4 防火墙配置基础 确定后,DOS命令窗口打开,输入telnet(不分大小写)以及防火墙接口的IP地址。如图9-11所示。 9-4 防火墙配置基础 连接到防火墙后,窗口提示输入密码(默认密码为talent),键入密码后就能成功登录到防火墙了。 9-4 防火墙配置基础 ②使用HyperTerminal(超级终端)登录 如何打开超级终端和输入名称在前
您可能关注的文档
- 煤矿建设的管理演示课件.ppt
- 焊接成形的技术—电弧焊工艺基本知识点.ppt
- 煤矿安全的案例剖析.ppt
- 第04次课20110302化学热力学初步.ppt
- 点亮希望精美PPT模板.ppt
- 煤气灯的使用和玻璃仪器的洗涤.ppt
- 焊接符号的详细解析.ppt
- 广西桂林十八中08-09年高二下学期期末考试(政治)扫描.doc
- 广西柳州市08-09年高二下学期期末质量检测(物理)扫描.doc
- 广西桂林十八中08-09年高二下学期期末考试(化学)扫描.doc
- 江苏省泰州市姜堰区2015-2016年度高二上学期期中考试物理[必修]附解析.doc
- 江苏省泰州市姜堰区2016年高三上学期期中考试数学[理]附解析.doc
- 电流[物理中考复习演示课件][457K].ppt
- 电子银行的进展概况.ppt
- 电磁场与电磁波[第4版]课后解答第6章节习题.ppt
- 江苏省泰州市姜堰区2016年高三下学期期初考试数学附解析bytian.doc
- 江苏省泰州市姜堰区2014-2015年度高二下学期期初学业水平模拟测试历史附解析.doc
- 电与磁复习讲稿中考磁学总复习.ppt
- 江苏省泰州市姜堰区2015-2016年度高二下学期学业水平测试[必修科目]地理附解析.doc
- 第0章节机械的设计概论.ppt
最近下载
- 高中数学选择性必修第一册:2-3-3点到直线的距离公式-教学课件.pptx
- 初中语文 (部编版) 七年级上册(2024修订) 第六单元 24 寓言四则 穿井得一人课件(共19张PPT)).pptx VIP
- 信捷DS3-DS3E-DS3L系列伺服驱动器用户使用手册.pdf
- 2025年运动康复师 老年肌少症预防与康复习题库.doc VIP
- 老年康复习题.pdf VIP
- 大队委竞选个人简介范文.pdf VIP
- 营养指导员理论知识考试题(附答案).pdf VIP
- 2024年注册安全工程师真题答案与解析【法规】.docx VIP
- 个人简历表格下载word(必威体育精装版).pdf VIP
- 老年康复习题.pdf VIP
文档评论(0)