




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、2019年年4月月19日日1. 防火墻端口運用防火墻端口運用2. 防火墻路由配置防火墻路由配置3. 防火墻戰(zhàn)略配置防火墻戰(zhàn)略配置4. 防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換5. 防火墻本身平安防火墻本身平安6. 外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范總體構(gòu)造總體構(gòu)造1. 主備防火墻銜接端口主備防火墻銜接端口 防火墻在主備方式時,互聯(lián)端口運用防火墻在主備方式時,互聯(lián)端口運用最后一個可用端口;最后一個可用端口;2. 不同平安域運用端口不同平安域運用端口 防火墻業(yè)務(wù)運用端口,按照平安域由高防火墻業(yè)務(wù)運用端口,按照平安域由高究竟,防火墻端口由前往后順序運用;究竟,防火墻端口由前往后順序運用;3. 與其他網(wǎng)絡(luò)設(shè)備銜
2、接方式與其他網(wǎng)絡(luò)設(shè)備銜接方式 防火墻與其他網(wǎng)絡(luò)設(shè)備采用口字形銜防火墻與其他網(wǎng)絡(luò)設(shè)備采用口字形銜接。接。防火墻端口運用防火墻端口運用防火墻路由配置防火墻路由配置1. 與相鄰網(wǎng)絡(luò)設(shè)備之間的路由與相鄰網(wǎng)絡(luò)設(shè)備之間的路由 防火墻與其他網(wǎng)絡(luò)設(shè)備之間普通采用防火墻與其他網(wǎng)絡(luò)設(shè)備之間普通采用靜態(tài)路由;靜態(tài)路由;2. 防火墻內(nèi)部路由配置明晰防火墻內(nèi)部路由配置明晰 配置防火墻的路由時,路由配置明晰明配置防火墻的路由時,路由配置明晰明了,不能出現(xiàn)反復(fù)的路由。了,不能出現(xiàn)反復(fù)的路由。防火墻戰(zhàn)略配置防火墻戰(zhàn)略配置1.根本平安戰(zhàn)略根本平安戰(zhàn)略 一切沒有允許的效力都是制止的,戰(zhàn)一切沒有允許的效力都是制止的,戰(zhàn)略只允許經(jīng)過
3、略只允許經(jīng)過 必要的數(shù)據(jù),控制雙向數(shù)據(jù)流,同時建議必要的數(shù)據(jù),控制雙向數(shù)據(jù)流,同時建議在防火墻最后添加一條回絕一切數(shù)據(jù)經(jīng)在防火墻最后添加一條回絕一切數(shù)據(jù)經(jīng)過的戰(zhàn)略;過的戰(zhàn)略;防火墻戰(zhàn)略配置防火墻戰(zhàn)略配置2. 規(guī)那么盡量簡單明晰規(guī)那么盡量簡單明晰 規(guī)那么力求簡單明晰,在滿足業(yè)務(wù)需規(guī)那么力求簡單明晰,在滿足業(yè)務(wù)需求的情況下,規(guī)那么盡量簡單,防止出現(xiàn)求的情況下,規(guī)那么盡量簡單,防止出現(xiàn)戰(zhàn)略相互重疊、包容甚至沖突的情況,同戰(zhàn)略相互重疊、包容甚至沖突的情況,同時可以經(jīng)過添加注釋、運用戰(zhàn)略組等方式時可以經(jīng)過添加注釋、運用戰(zhàn)略組等方式添加明晰度;添加明晰度;3. 戰(zhàn)略次序安排戰(zhàn)略次序安排 按照業(yè)務(wù)的重要性,
4、戰(zhàn)略由前往后。按照業(yè)務(wù)的重要性,戰(zhàn)略由前往后。防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換1.地址轉(zhuǎn)換地址轉(zhuǎn)換經(jīng)過防火墻進展不同平安區(qū)域的隔離,數(shù)經(jīng)過防火墻進展不同平安區(qū)域的隔離,數(shù)據(jù)在經(jīng)過防火墻后必需進展地址轉(zhuǎn)換。據(jù)在經(jīng)過防火墻后必需進展地址轉(zhuǎn)換。2.地址轉(zhuǎn)換方式地址轉(zhuǎn)換方式 防火墻映射地址建議采用防火墻映射地址建議采用DIP的轉(zhuǎn)換方的轉(zhuǎn)換方式而非式而非MIP的的轉(zhuǎn)換方式。轉(zhuǎn)換方式。防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換2.地址轉(zhuǎn)換方式地址轉(zhuǎn)換方式防火墻地址轉(zhuǎn)換采用一一對應(yīng)的方式,區(qū)防火墻地址轉(zhuǎn)換采用一一對應(yīng)的方式,區(qū)域一的同一域一的同一IP地址映射到另一區(qū)域時的地址映射到另一區(qū)域時的映射地址堅持不變,例如映射地址堅
5、持不變,例如Trust域的地址域的地址A經(jīng)過防火墻映射到經(jīng)過防火墻映射到Untrust域為域為A1, Untrust 域的域的B經(jīng)過防火墻映射到經(jīng)過防火墻映射到Trust域為域為B1 A訪問訪問B時:時: 在防火墻在防火墻Trust域域A訪問訪問B1,經(jīng)過,經(jīng)過防火墻映射后在防火墻映射后在Untrust域變?yōu)橛蜃優(yōu)锳1訪問訪問B;B同時需求訪問同時需求訪問A時:時: 在防火墻在防火墻Untrust域域B訪問訪問A1,經(jīng),經(jīng)過防火墻映射后在過防火墻映射后在Untrust域為域為B1訪問訪問A,此時的,此時的A1和和B1需與需與A訪問訪問B時防火時防火墻轉(zhuǎn)換的墻轉(zhuǎn)換的A1和和B1地址一樣地址一樣防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換2.地址轉(zhuǎn)換方式地址轉(zhuǎn)換方式防火墻本身平安防火墻本身平安1. 回絕非平安域訪問回絕非平安域訪問 不允許非平安域主機訪問防火墻不允許非平安域主機訪問防火墻2. 設(shè)置授信地址設(shè)置授信地址 允許哪些位于平安域的主機來訪問防允許哪些位于平安域的主機來訪問防火墻,對防火墻進展操作火墻,對防火墻進展操作外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范1. 外聯(lián)第三方外聯(lián)第三方2. 外聯(lián)交換機及路由器配置思緒外聯(lián)交換機及路由器配置思緒3. 外聯(lián)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 燃?xì)獍踩R教育主題班會
- 幼兒中班工作方案2025年演講稿
- 護理制度無聲踐行有我
- 2025年幼兒園工作方案總結(jié)
- 醫(yī)美行業(yè)如何維護客情
- 2025年學(xué)期教學(xué)個人工作方案
- 初中語文整合單元課程
- iOS風(fēng)年終匯報模板
- 中南大學(xué)中藥現(xiàn)代化研究中心
- 南通大學(xué)《特殊兒童運動康復(fù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 2024年商用密碼應(yīng)用安全性評估從業(yè)人員考核試題庫-中(多選題)
- 寫字樓商業(yè)樓宇招商租賃制度流程規(guī)范五個案例合集
- 新公司組織架構(gòu)圖及人員設(shè)置
- 2024年江蘇省高考化學(xué)試題-清晰解析版
- 小學(xué)中段 勞動教育-清潔與衛(wèi)生《清洗T恤》教學(xué)設(shè)計
- 拖拉機駕駛員用工合同
- 2024無孩無共同財產(chǎn)離婚協(xié)議書模板
- 軟件工程智慧樹知到期末考試答案章節(jié)答案2024年天津科技大學(xué)
- 膽囊息肉臨床路徑標(biāo)準(zhǔn)住院流程
- 起訴閑魚起訴書
- 醫(yī)院自體輸血管理制度
評論
0/150
提交評論