版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
項(xiàng)目十四防火墻分類(lèi)與基本配置
項(xiàng)目十四防火墻分類(lèi)與基本配置11.教學(xué)目標(biāo)□通過(guò)本項(xiàng)目訓(xùn)練,正確理解防火墻概念及基本原理,掌握防火墻配置技能,具體如下:(1)了解防火墻定義及應(yīng)用(2)掌握防火墻配置方法1.教學(xué)目標(biāo)22.工作任務(wù)□根據(jù)客戶(hù)具體要求,完成防火墻相應(yīng)配置,實(shí)現(xiàn)局域網(wǎng)安全設(shè)置。2.工作任務(wù)3模塊1配置透明模式防火墻模塊1配置透明模式防火墻41.教學(xué)目標(biāo)□了解透明防火墻基本功能及用途□掌握透明模式防火墻配置技能1.教學(xué)目標(biāo)52.工作任務(wù)
你是某公司的網(wǎng)管,為了保證公司的網(wǎng)絡(luò)安全,公司新購(gòu)進(jìn)一臺(tái)防火墻,要求局域網(wǎng)可以訪問(wèn)Wan網(wǎng)絡(luò),局域網(wǎng)可以訪問(wèn)dmz區(qū),Wan網(wǎng)區(qū)可以訪問(wèn)服務(wù)器區(qū)(DMZ)Webserver(TCP80端口)Mailserver(TCP110端口和25端口),其他全部拒絕。
2.工作任務(wù)63.相關(guān)實(shí)踐知識(shí)
DMZwebserverip:192.168.1.7/255.255.255.0名稱(chēng)參數(shù)要求橋brg0:192.168.1.1控制區(qū)ip:192.168.1.2/255.255.255.0LAN區(qū)ip:192.168.1.X/255.255.255.0(非軍事化)區(qū)mailserverip:192.168.1.9/255.255.255.0非安全區(qū)局端ip:192.168.1.1/255.255.255.03.相關(guān)實(shí)踐知識(shí)DMZwebserver7第1步:服務(wù)器配置接口定義,分配地址:eth0ip:127.0.0.50/255.255.255.0eth1ip:127.0.0.51/255.255.255.0eth2ip:127.0.0.52/255.255.255.0eth3ip:127.0.0.53/255.255.255.0第2步:包過(guò)濾1.定義資源對(duì)象:在【安全策略】標(biāo)簽中單擊其中【包過(guò)濾】圖標(biāo),在打開(kāi)的下拉菜單中選擇并單擊其中的【資源對(duì)象】選項(xiàng),定義各區(qū)的對(duì)象。說(shuō)明對(duì)象名稱(chēng)IP地址掩碼局域網(wǎng)對(duì)象(表示任意對(duì)象)Lan192.168.1.0255.255.255.0服務(wù)器區(qū)對(duì)象WebServer192.168.1.7255.255.255.255MailServer192.168.1.9255.255.255.255公網(wǎng)對(duì)象(表示任意對(duì)象)Internet0.0.0.00.0.0.0第1步:服務(wù)器配置說(shuō)明對(duì)象名稱(chēng)IP地址掩碼局域網(wǎng)對(duì)象(表示82.定義過(guò)濾規(guī)則在【安全策略】標(biāo)簽中單擊其中【包過(guò)濾】圖標(biāo),從打開(kāi)的下拉菜單中選擇并單擊其中的【定義過(guò)濾規(guī)則】選項(xiàng)。(1)定義安全通道定義三條安全通道,分別是從Eth1到Eth3,從Eth1到Eth2以及從Eth3到Eth2。(2)定義安全策略□局域網(wǎng)訪問(wèn)外網(wǎng)安全策略□局域網(wǎng)訪問(wèn)服務(wù)器區(qū)安全策略□外部網(wǎng)需要訪問(wèn)服務(wù)器區(qū)的安全策略第3步:加載保存配置
2.定義過(guò)濾規(guī)則94.相關(guān)理論知識(shí)□防火墻的基本功能
(1)防火墻是網(wǎng)絡(luò)安全的屏障(2)防火墻可以強(qiáng)化網(wǎng)絡(luò)安全策略(3)對(duì)網(wǎng)絡(luò)存取和訪問(wèn)進(jìn)行監(jiān)控審計(jì)(4)防止內(nèi)部信息的外泄□防火墻的種類(lèi)(1)分組過(guò)濾(Packetfilter)(2)應(yīng)用代理型防火墻4.相關(guān)理論知識(shí)10項(xiàng)目結(jié)束項(xiàng)目結(jié)束11項(xiàng)目十四防火墻分類(lèi)與基本配置
項(xiàng)目十四防火墻分類(lèi)與基本配置121.教學(xué)目標(biāo)□通過(guò)本項(xiàng)目訓(xùn)練,正確理解防火墻概念及基本原理,掌握防火墻配置技能,具體如下:(1)了解防火墻定義及應(yīng)用(2)掌握防火墻配置方法1.教學(xué)目標(biāo)132.工作任務(wù)□根據(jù)客戶(hù)具體要求,完成防火墻相應(yīng)配置,實(shí)現(xiàn)局域網(wǎng)安全設(shè)置。2.工作任務(wù)14模塊1配置透明模式防火墻模塊1配置透明模式防火墻151.教學(xué)目標(biāo)□了解透明防火墻基本功能及用途□掌握透明模式防火墻配置技能1.教學(xué)目標(biāo)162.工作任務(wù)
你是某公司的網(wǎng)管,為了保證公司的網(wǎng)絡(luò)安全,公司新購(gòu)進(jìn)一臺(tái)防火墻,要求局域網(wǎng)可以訪問(wèn)Wan網(wǎng)絡(luò),局域網(wǎng)可以訪問(wèn)dmz區(qū),Wan網(wǎng)區(qū)可以訪問(wèn)服務(wù)器區(qū)(DMZ)Webserver(TCP80端口)Mailserver(TCP110端口和25端口),其他全部拒絕。
2.工作任務(wù)173.相關(guān)實(shí)踐知識(shí)
DMZwebserverip:192.168.1.7/255.255.255.0名稱(chēng)參數(shù)要求橋brg0:192.168.1.1控制區(qū)ip:192.168.1.2/255.255.255.0LAN區(qū)ip:192.168.1.X/255.255.255.0(非軍事化)區(qū)mailserverip:192.168.1.9/255.255.255.0非安全區(qū)局端ip:192.168.1.1/255.255.255.03.相關(guān)實(shí)踐知識(shí)DMZwebserver18第1步:服務(wù)器配置接口定義,分配地址:eth0ip:127.0.0.50/255.255.255.0eth1ip:127.0.0.51/255.255.255.0eth2ip:127.0.0.52/255.255.255.0eth3ip:127.0.0.53/255.255.255.0第2步:包過(guò)濾1.定義資源對(duì)象:在【安全策略】標(biāo)簽中單擊其中【包過(guò)濾】圖標(biāo),在打開(kāi)的下拉菜單中選擇并單擊其中的【資源對(duì)象】選項(xiàng),定義各區(qū)的對(duì)象。說(shuō)明對(duì)象名稱(chēng)IP地址掩碼局域網(wǎng)對(duì)象(表示任意對(duì)象)Lan192.168.1.0255.255.255.0服務(wù)器區(qū)對(duì)象WebServer192.168.1.7255.255.255.255MailServer192.168.1.9255.255.255.255公網(wǎng)對(duì)象(表示任意對(duì)象)Internet0.0.0.00.0.0.0第1步:服務(wù)器配置說(shuō)明對(duì)象名稱(chēng)IP地址掩碼局域網(wǎng)對(duì)象(表示192.定義過(guò)濾規(guī)則在【安全策略】標(biāo)簽中單擊其中【包過(guò)濾】圖標(biāo),從打開(kāi)的下拉菜單中選擇并單擊其中的【定義過(guò)濾規(guī)則】選項(xiàng)。(1)定義安全通道定義三條安全通道,分別是從Eth1到Eth3,從Eth1到Eth2以及從Eth3到Eth2。(2)定義安全策略□局域網(wǎng)訪問(wèn)外網(wǎng)安全策略□局域網(wǎng)訪問(wèn)服務(wù)器區(qū)安全策略□外部網(wǎng)需要訪問(wèn)服務(wù)器區(qū)的安全策略第3步:加載保存配置
2.定義過(guò)濾規(guī)則204.相關(guān)理論知識(shí)□防火墻的基本功能
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度幼兒園兒童床墊定制采購(gòu)合同3篇
- 2025年度人工智能教育培訓(xùn)合作合同7篇
- 2025年廠房鋼結(jié)構(gòu)工程環(huán)保驗(yàn)收與監(jiān)測(cè)合同4篇
- 2024鐵路消防安全管理與應(yīng)急預(yù)案合同3篇
- 2025年度健康生活A(yù)PP定制化功能開(kāi)發(fā)合同3篇
- 「可靠」2024年度廣告位租賃合同3篇
- 2025年度科技園區(qū)場(chǎng)地租賃與合作開(kāi)發(fā)合同范本4篇
- 2024版建筑渣土清運(yùn)協(xié)議樣本版
- 2025年度新能源車(chē)輛充電設(shè)施安裝與維護(hù)合同3篇
- 2025年度叉車(chē)司機(jī)安全操作與事故責(zé)任認(rèn)定合同4篇
- 銀行信息安全保密培訓(xùn)
- 市政道路工程交通疏解施工方案
- 2024年部編版初中七年級(jí)上冊(cè)歷史:部分練習(xí)題含答案
- 拆遷評(píng)估機(jī)構(gòu)選定方案
- 床旁超聲監(jiān)測(cè)胃殘余量
- 上海市松江區(qū)市級(jí)名校2025屆數(shù)學(xué)高一上期末達(dá)標(biāo)檢測(cè)試題含解析
- 綜合實(shí)踐活動(dòng)教案三上
- 《新能源汽車(chē)電氣設(shè)備構(gòu)造與維修》項(xiàng)目三 新能源汽車(chē)照明與信號(hào)系統(tǒng)檢修
- 2024年新課標(biāo)《義務(wù)教育數(shù)學(xué)課程標(biāo)準(zhǔn)》測(cè)試題(附含答案)
- 醫(yī)院培訓(xùn)課件:《靜脈中等長(zhǎng)度導(dǎo)管臨床應(yīng)用專(zhuān)家共識(shí)》
- 中國(guó)國(guó)際大學(xué)生創(chuàng)新大賽與“挑戰(zhàn)杯”大學(xué)生創(chuàng)業(yè)計(jì)劃競(jìng)賽(第十一章)大學(xué)生創(chuàng)新創(chuàng)業(yè)教程
評(píng)論
0/150
提交評(píng)論