![防火墻基礎(chǔ)知識_第1頁](http://file4.renrendoc.com/view/1797f56bc52a36ea2abb96660a3c058d/1797f56bc52a36ea2abb96660a3c058d1.gif)
![防火墻基礎(chǔ)知識_第2頁](http://file4.renrendoc.com/view/1797f56bc52a36ea2abb96660a3c058d/1797f56bc52a36ea2abb96660a3c058d2.gif)
![防火墻基礎(chǔ)知識_第3頁](http://file4.renrendoc.com/view/1797f56bc52a36ea2abb96660a3c058d/1797f56bc52a36ea2abb96660a3c058d3.gif)
![防火墻基礎(chǔ)知識_第4頁](http://file4.renrendoc.com/view/1797f56bc52a36ea2abb96660a3c058d/1797f56bc52a36ea2abb96660a3c058d4.gif)
![防火墻基礎(chǔ)知識_第5頁](http://file4.renrendoc.com/view/1797f56bc52a36ea2abb96660a3c058d/1797f56bc52a36ea2abb96660a3c058d5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、防火墻基礎(chǔ)知識一、防火墻與路由器的異同:1、防火墻的登陸管理方式及基本配置是一樣,有的防火墻多一個DMZ端口。2、路由器只能簡單的路由策略,防火墻具備強(qiáng)大的訪問控制:分組對象。3、路由器是默認(rèn)的端口是開放的,防火墻的端口默認(rèn)的常見端口外都是關(guān)閉的。二、防火墻的登陸方式:1、console口,路由器的登陸方式一樣2、telnet登陸,需要設(shè)置3、SSH登陸,同telnet登陸一樣三、防火墻的用戶模式:1、用戶模式:PIX5252、特權(quán)模式PIX525#3、全局配置模式PIX525(config)#4、局部配置模式PIX525(config-if)#四、防火墻基本配置1、接口配置防火墻PIX525
2、默認(rèn)的的有3個端口,外網(wǎng)口、內(nèi)網(wǎng)口、DMZ端口,主要配置ip地址、工作模式、速度、接口名字、安全級別interfaceEthernet0nameifoutsidesecurity-level0ipaddressduplexfull2、訪問控制列表access-listacl_outextendedpermiticmpanyanyaccess-listacl_outextendedpermittcpanyhostobject-groupDMZaccess-listallownetextendedpermitiphostobject-groupmsn3、設(shè)置網(wǎng)關(guān)地址routeoutside外網(wǎng)口網(wǎng)
3、關(guān)routeinside內(nèi)網(wǎng)口網(wǎng)關(guān)路由的網(wǎng)關(guān)設(shè)置Iproute4、端口重定向PIX525(config)#object-groupservicewordTCPPIX525(config-if)port-objecteq8866先在服務(wù)的對象分組中開放一個端口,在全局模式下static(inside,outside)tcpnetmask5、地址轉(zhuǎn)換:global(outside)1interface使用interfaceoutside的地址做NAT的global地址nat(inside)0access-listnat0五、對象分組:對象分組提供了一種將一些相似類型的對象進(jìn)行分組的方法,這樣可以將
4、一個單一的ACL應(yīng)用到組中的所有對象上??梢詣?chuàng)建以下幾種類型的對象分組:網(wǎng)絡(luò)-客戶端主機(jī)、服務(wù)器主機(jī)或子網(wǎng)。協(xié)議多種協(xié)議??梢酝ㄟ^相應(yīng)的關(guān)鍵字例如:icmp、ip、tcp或者udp來指定相關(guān)的協(xié)議,還可以在1到254的整數(shù)范圍內(nèi)選擇相應(yīng)的IP協(xié)議號來指定相關(guān)的協(xié)議。如果使用關(guān)鍵字ip則表示匹配任何的Internet協(xié)議,包括ICMPTCP和UDP服務(wù)一一被分配到不同服務(wù)上的TCP或UDP端口號ICMP類型一一允許或拒絕訪問的ICMP消息類型。ThisisFirewallofzp*?Forbidaccessuithoutauthorization?!*If/ouhaveanyprohlern!P
5、leasecontactwithnetworkFlandorerUserAccessUerifictionPassword:TVPehelporJ?*foralistofavailableconnands.PIX515EenPassword:PIXSISEItconFtPIX515EconfPIX515EttohPIK515E41object-gvoiip?confiuremodecommands/options:icnp-typenetworkpro七quoJ.seruiceSpecifiesSpecifiecSpecifiesSpecifiesagroupofaofag-poupofagr
6、oupofICMPtvpes,cuehasechohostorsubnetIFaddressesprotocoIssuchasTCP,etcTCP/UDPports/servicesnoobject-groupobject-typegrp-idnetwork對象類型:(config)#object-groupnetworknetserver設(shè)定分組名稱(config-network)#descriptionPublicwebservers分組描述(config-network)#network-object!添加分組對象protocol對象類型:進(jìn)入對象配置接口:object-grouppro
7、tocolgrp-id(config-protocol)#protocol-objecttcp!添加分組成員service對象類型:進(jìn)入對象配置接口:object-groupserviceobj_grp_idtcp|udp|tcp-udp(config)#object-groupservicemis_servicetcp(config-service)#port-objecteqftp將一個單獨的端口號加入(config-service)#port-objectrange50006000!rangebeginend將一組端口加入icmp-type對象類型:進(jìn)入對象配置接口:object-gro
8、upicmp-typeicmp_test(config-icmp-type)#icmp-object0常見的應(yīng)用:1、控制外網(wǎng):PIX525(config)#object-groupnetworknetserverPIX525(config-network)#network-object或PIX525(config-network)#network-objecthostaccess-listallownetextendedpermitipobject-groupnetserveranynat(inside)global(outside)1interface2、開MSN:object-group
9、networkmsnnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectnetwork-objectaccess-listallownetextendedpermitiphostobject-groupmsnnat(inside)global(outside)1interface3、給OA服務(wù)器做映射見端口重定向六、其他的管理設(shè)置PIX525
10、(config)#hostnamePIX525,只有網(wǎng)管電腦可以登陸防火墻enablepassword123456(密碼);encrypted設(shè)置特權(quán)的登陸密碼,密文顯示,usernametestpasswordsssssslevel1encrypted,添口一個連接到防火墻的普通用戶,level15的級別就是特權(quán)級別,使用vpn時注意添加登陸用戶的權(quán)限七、防火墻的備份與恢復(fù)FIX515EenPassword:wxjfx試mPIK515EttcapvrunPIX515EttcopvmnninsfconfigtftpSourcefilenamepunning-conFigJ?AddressornameofremotehostII?192.1S8_3_100inationfilenane(i*unning-confisil?Cryptochecksurn:23bcc52e325acbb8849d070ebbh376eb117S45bytesc
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《眼表解剖與生理》課件
- 《C語言習(xí)題》課件
- 《機(jī)靈的小鼠標(biāo)》課件
- 《食源性寄生蟲》課件
- 《ATM傳輸技術(shù)》課件
- 七夕節(jié)保險營銷策略模板
- 部編版二年級語文《古詩詞大會比賽》精美課件
- 醫(yī)療項目年度總結(jié)模板
- DeepSeek從入門到精通培訓(xùn)課件
- 家庭學(xué)習(xí)場域的解讀與創(chuàng)生
- 2024年重慶市公務(wù)員錄用考試《行測》真題及答案解析
- 新能源汽車驅(qū)動電機(jī)及控制系統(tǒng)檢修課件 學(xué)習(xí)情境5:電機(jī)控制器
- 地質(zhì)災(zāi)害知識培訓(xùn)
- 傳統(tǒng)春節(jié)習(xí)俗
- 醫(yī)院消防安全知識培訓(xùn)課件
- 《護(hù)患溝通》課件
- 《籃球防守腳步移動技術(shù) 滑步》教案
- 完整版項目部組織機(jī)構(gòu)圖
- 人工智能客服機(jī)器人使用手冊
- 干部家庭社會關(guān)系登記表
- 通信工程制圖(微課版)課程標(biāo)準(zhǔn)
評論
0/150
提交評論