HCNA第三章防火墙安全策略V2.0资料.ppt

  1. 1、本文档共50页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
HCNA第三章防火墙安全策略V2.0资料

修订记录;第三章 防火墙安全策略;目标;目录;包过滤技术;;定义 安全策略是按一定规则检查数据流是否可以通过防火墙的基本安全控制机制。 规则的本质是包过滤。 主要应用 对跨防火墙的网络互访进行控制 对设备本身的访问进行控制;入数据流;安全策略分类;目录;防火墙域间转发;;状态检测机制;会话表项;USG display firewall session table verbose Current total sessions: 1 icmp VPN: public -- public Zone: trust -- untrust Slot: 8 CPU: 0 TTL: 00:00:20 Left: 00:00:19 Interface: GigabitEthernet6/0/0 Nexthop: 107.255.255.10 --packets: 134 bytes: 8040 --packets: 134 bytes: 8040 107.229.15.100:1280 -- 107.228.10.100:2048 ;会话在转发流程中的位置;多通道协议技术;ASPF概述;ASPF对多通道协议的支持;Server Map的产生;端口识别对多通道协议的支持;端口识别对多通道协议的支持;;为什么需要长连接? 防火墙会话表老??机制 会话老化机制给特殊业务带来的问题;目录;域间安全策略的匹配原则;;配置转发策略流程;配置转发策略(1);配置转发策略(1);如何使用反掩码;配置转发策略(2);配置转发策略(3);时间段配置;;配置本地策略(命令行);配置本地策略(Web方式);;配置域间缺省包过滤(Web方式);配置域内安全策略;配置接口包过滤;配置接口包过滤;组网需求 在某企业中允许192.168.5.0/24网段的员工访问Internet,但是在此网段中192.168.5.2、192.168.5.3和192.168.5.6的这几台PC对安全性要求较高,不允许上网。;创建拒绝特殊的几个IP地址访问Internet的转发策略 [USG] policy interzone trust untrust outbound [USG-policy-interzone-trust-untrust-outbound] policy 0 [USG-policy-interzone-trust-untrust-outbound-0] policy source address-set ip_deny [USG-policy-interzone-trust-untrust-outbound-0] action deny 创建允许192.168.5.0/24这个网段访问Internet的转发策略 [USG-policy-interzone-trust-untrust-outbound] policy 1 [USG-policy-interzone-trust-untrust-outbound-1] policy source 192.168.5.0 mask 24 [USG-policy-interzone-trust-untrust-outbound-1] action permit;关键配置1(Web);关键配置2(Web);关键配置3(Web);总结;思考题

文档评论(0)

baobei + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档