- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
项目十四 防火墙分类与基本配置 ;1.教学目标
□通过本项目训练,正确理解防火墙概念及基本原理,掌握防火墙配置技能,具体如下:
(1)了解防火墙定义及应用
(2)掌握防火墙配置方法
;2.工作任务
□ 根据客户具体要求,完成防火墙相应配置,实现局域网安全设置。
;模块1 配置透明模式防火墙;1. 教学目标
□ 了解透明防火墙基本功能及用途
□ 掌握透明模式防火墙配置技能
;2. 工作任务
你是某公司的网管,为了保证公司的网络安全,公司新购进一台防火墙,要求局域网可以访问Wan网络,局域网可以访问dmz区,Wan网区可以访问服务器区(DMZ)Web server(TCP 80端口)Mail server(TCP 110端口和25端口),其他全部拒绝。
;3. 相关实践知识 ;第1步:服务器配置
接口定义,分配地址: eth0 ip: 127.0.0.50/255.255.255.0
eth1 ip: 127.0.0.51/255.255.255.0
eth2 ip: 127.0.0.52/255.255.255.0
eth3 ip: 127.0.0.53/255.255.255.0
第2步:包过滤
1.定义资源对象:在【安全策略】 标签中单击其中【包过滤】图标,在打开的下拉菜单中选择并单击其中的【资源对象】选项,定义各区的对象。 ;2.定义过滤规则
在【安全策略】标签中单击其中【包过滤】图标,从打开的下拉菜单中选择并单击其中的【定义过滤规则】选项。
(1)定义安全通道
定义三条安全通道,分别是从Eth1到Eth3,从Eth1到Eth2以及从Eth3到Eth2。
(2)定义安全策略
□ 局域网访问外网安全策略
□ 局域网访问服务器区安全策略
□ 外部网需要访问服务器区的安全策略
第3步:加载保存配置
;4. 相关理论知识
□防火墙的基本功能
(1)防火墙是网络安全的屏障
(2)防火墙可以强化网络安全策略
(3)对网络存取和访问进行监控审计
(4)防止内部信息的外泄
□防火墙的种类
(1)分组过滤(Packet filter)
(2)应用代理型防火墙
;项目结束
您可能关注的文档
- 项目一数字化测图相关知识概述.ppt
- 项目一构建SOHO型网络概述.ppt
- 项目一构建小型家庭办公网络.pptx
- 项目一物流成本及其管理入门.pptx
- 项目一电子称的设计与制作.pptx
- 项目一网络营销概述.pptx
- 项目一络筒工艺设计与实施.pptx
- 项目一计算器.pptx
- 项目一货物认识体验货物认知与养护.pptx
- 项目一识别与检测常用电子元器件.pptx
- 2024年度党员干部民主生活会班子对照检查材料.docx
- 公司党委领导班子2024年度民主生活会对照检查材料4个带头方面.docx
- 市府办(政府办)领导班子2024年民主生活会会后综合情况报告.docx
- 在2025年市司法局信息宣传工作推进会上的讲话.docx
- 在2025年全省文化旅游高质量发展推进会上的讲话.docx
- 在2025年全区工业、住建大规模设备更新推进会上的讲话.docx
- 党支部2024年组织生活会民主评议党员情况总结报告_1.docx
- 2024年度组织生活会个人对照检查剖析材料.docx
- 镇党委书记2024年度民主生活会对照检查材料1.docx
- 党支部2024年组织生活会民主评议党员情况总结报告.docx
文档评论(0)