防火墙配置与应用优秀PPT.ppt

上传人:石*** 文档编号:78935933 上传时间:2023-03-19 格式:PPT 页数:35 大小:1.75MB
返回 下载 相关 举报
防火墙配置与应用优秀PPT.ppt_第1页
第1页 / 共35页
防火墙配置与应用优秀PPT.ppt_第2页
第2页 / 共35页
点击查看更多>>
资源描述

《防火墙配置与应用优秀PPT.ppt》由会员分享,可在线阅读,更多相关《防火墙配置与应用优秀PPT.ppt(35页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、防火墙配置与应用第一页,本课件共有35页9-1 防火墙简介9-1-1 防火墙的概念防火墙(Firewall)的本义网络中的防火墙是指隔离内部网络与外部网络之间的一道防御系统,是目前一种最重要网络防护硬件或软件。防火墙的图标如图9-1所示。第二页,本课件共有35页9-1 防火墙简介9-1-2 防火墙的功能创建一个阻塞点。隔离不同网络,防止内部信息泄漏。强化网络安全策略。有效地审计和记录内、外部网络上的活动。第三页,本课件共有35页9-1 防火墙简介9-1-3 防火墙的分类1.按防火墙的软、硬件形式分软件防火墙硬件防火墙芯片级防火墙2.按防火墙技术分包过滤型应用代理型第四页,本课件共有35页9-1

2、 防火墙简介9-1-3 防火墙的分类3.按防火墙结构分单一主机防火墙路由器集成式防火墙分布式防火墙4.按防火墙的应用部署位置分边界防火墙个人防火墙混合防火墙第五页,本课件共有35页9-1 防火墙简介9-1-3 防火墙的分类5.按防火墙性能分百兆级防火墙千兆级防火墙第六页,本课件共有35页9-2 防火墙技术9-2-1 包过滤技术优点:包过滤技术的优点在于一个过滤路由器能协助保护整个网络;数据包过滤对用户透明;过滤路由器速度快、效率高。包过滤技术的缺点则是不能彻底防止地址欺骗;一些应用协议不适合于数据包过滤;正常的数据包过滤路由器无法执行某些安全策略。第七页,本课件共有35页9-2 防火墙技术9-

3、2-1 包过滤技术在包过滤技术的发展中,出现过两种不同的技术,即:静态包过滤和动态过滤。包过滤防火墙的典型网络拓扑图如图9-4所示。外 部 网络防火墙内部网络图 9-4 包过滤防火墙的典型网络拓扑图第八页,本课件共有35页9-2 防火墙技术9-2-2 网络地址转换(NAT)在防火墙上部署NAT的方式可以有几种:M-1:多个内部网络地址转换到1个IP地址。1-1:简单的一对一地址转换。M-N:多个内部网地址转换到N个IP地址池。第九页,本课件共有35页9-2 防火墙技术9-2-3 应用级网关应用级网关技术的主要优点:可以提供用户级的身份认证、日志记录和帐号管理。应用级网关技术的缺点灵活性不够,严

4、重制约了新应用的采纳。第十页,本课件共有35页9-2 防火墙技术9-2-4 其他防火墙技术电路级网关堡垒主机非军事化区透明模式/透明代理屏蔽路由器阻塞路由器隔离域名服务器邮件转发技术状态监视器第十一页,本课件共有35页9-3 防火墙主流产品介绍1.Cisco Secure PIX防火墙2.华为3Com Quidway SecPath系列防火墙3.天融信NGFW4000 系列防火墙 第十二页,本课件共有35页9-4 防火墙配置基础9-4-1 防火墙基本配置原则 默认情况下,所有的防火墙都是按以下两种情况配置的:拒绝所有的流量,这需要在你的网络中特殊指定能够进入和出去的流量的一些类型。允许所有的流

5、量,这种情况需要你特殊指定要拒绝的流量的类型。第十三页,本课件共有35页9-4 防火墙配置基础9-4-1 防火墙基本配置原则 防火墙的配置过程中的三个基本原则:简单实用全面深入内外兼顾 第十四页,本课件共有35页9-4 防火墙配置基础9-4-2 天融信NGFW4000的应用与配置 对天融信防火墙进行配置与管理可以通过三种方式:本地控制台端口远程TelnetSSH(Secure Shell)第十五页,本课件共有35页9-4 防火墙配置基础9-4-2 天融信NGFW4000的应用与配置(1)本地控制台端口用一根CONSOLE线缆连接防火墙的CONSOLE接口与PC(或笔记本)的串口。在Window

6、s操作系统中,选择开始-程序-附件-通讯-超级终端。打开超级终端界面,系统提示输入新建连接的名称,用户可以输入任何(NGFW4000)。如图9-7所示。第十六页,本课件共有35页9-4 防火墙配置基础9-4-2 天融信NGFW4000的应用与配置图9-7 新建连接的对话框 第十七页,本课件共有35页9-4 防火墙配置基础输入名称确定后,提示选择PC连接的端口。一般选择COM1。如图9-8所示。图9-8 使用计算机的COM1接口与防火墙连接 第十八页,本课件共有35页9-4 防火墙配置基础然后就要对COM1接口进行属性设置。具体参数设置如图9-9所示。第十九页,本课件共有35页9-4 防火墙配置

7、基础图9-9 接口属性设置对话框 第二十页,本课件共有35页9-4 防火墙配置基础(2)Telnet远程管理 Telnet远程管理的的前提条件是要用一根双绞线(交叉线)连接管理PC的网卡接口和防火墙的物理接口,或者将管理PC连接到防火墙的物理接口所在的网络。第二十一页,本课件共有35页9-4 防火墙配置基础WINDOWS命令提示符下登录 在Windows XP中,在桌面上选择开始-运行,在“运行”窗口中输入cmd,如图9-10所示。图9-10 运行“CMD”,进入命令提示符对话框 第二十二页,本课件共有35页9-4 防火墙配置基础确定后,DOS命令窗口打开,输入telnet(不分大小写)以及防

8、火墙接口的IP地址。如图9-11所示。图9-11 打开命令提示符对话框进行telnet远程连接防火墙 第二十三页,本课件共有35页9-4 防火墙配置基础连接到防火墙后,窗口提示输入密码(默认密码为talent),键入密码后就能成功登录到防火墙了。第二十四页,本课件共有35页9-4 防火墙配置基础使用HyperTerminal(超级终端)登录 如何打开超级终端和输入名称在前面已经介绍过了,这里就不再介绍了。唯一不同的是在选择连接接口时,我们应该选择“TCP/IP(Winsock)”,并且输入连接防火墙的物理接口的IP地址,这里我们的IP地址假设为172.16.1.254,端口号为23(telne

9、t默认端口号)。如图9-12所示。第二十五页,本课件共有35页9-4 防火墙配置基础图9-12 使用基于TCP/IP协议的23端口与防火墙连接 确定后,出现登录窗口。然后键入密码(默认密码为talent)就可以成功登录防火墙了。第二十六页,本课件共有35页9-4 防火墙配置基础SSH远程管理 SSH的优点:在SSH连接中,所有的数据都是经过加密后再进行传输的,这样就保证了防火墙的关键信息(如密码等),在传输过程中不会被窃听而导致泄漏。SSH客户端软件可以在网上搜索下载。UNIX系统,使用OpenSSH;Windows操作系统(32位),则使用PUTTY来登录防火墙。第二十七页,本课件共有35页

10、9-4 防火墙配置基础运行PUTTY程序,设置Session的各项参数。具体参数如图9-13所示。第二十八页,本课件共有35页图9-13 Putty程序的主界面,提供设置各种参数 第二十九页,本课件共有35页9-4 防火墙配置基础 NGFW4000在出厂时就有了一些简单的配置,目的是为了方便用户。这些配置如下:初始用户名:superman初始密码:talent内网(intranet):Eth2 接口,IP 地址192.168.1.250,该区域可ping 到防火墙。外网(internet):Eth1 接口,该接口的缺省访问权限为可读,可写,可执行,该区域可ping 到防火墙。SSN:Eth0

11、接口,该区域可ping 到防火墙。第三十页,本课件共有35页9-4 防火墙配置基础防火墙登录控制客户列表,如表9-1所示:表9-1 防火墙初始的登录控制客户列表 名称类型防火区域地址GuiGUI内网0.0.0.0255.255.255.255telnetTELNET内网0.0.0.0255.255.255.255UpgradeUPGRADE(防 火 墙 升级)内网0.0.0.0255.255.255.255第三十一页,本课件共有35页9-4 防火墙配置基础防火墙的一些基本命令(严格区分大小写):EXIT和QUIT:退出命令行。HELP/?:获取帮助。RELOAD:重载上次保存的配置。REBOO

12、T:重启防火墙。SHOW:查看基本信息,一些相关命令如表9-2所示。第三十二页,本课件共有35页9-4 防火墙配置基础表9-2 与SHOW命令相关的命令一览表命 令作 用SHOW STAT显示防火墙的基本状态信息SHOW VERSION显示防火墙的版本信息SHOW CONFIG显示防火墙的详细的配置信息(每次显示一页)SHOW CONFIGALL一次全部显示所有基本配置功能SHOW MAC显示防火墙各个接口的MAC地址第三十三页,本课件共有35页9-4 防火墙配置基础 SYSTEM:防火墙名称,如在命令行中输入“SYSTEM n name”就是设置防火墙的名称。TIME:设置和查看防火墙的时间。WRITE:保存设置。PASSWD:修改当前登录管理员的密码。AREA:防火区的基本属性设置,防火区的基本属性包括防火区的名称、日志格式、访问权限、基本访问控制和接口的VLAN。命令AREA的基本用法可以参考书本P177,命令中的相关属性还可以参看表9-3。第三十四页,本课件共有35页9-4 防火墙配置基础大家可以按照书本上介绍的实验,体会这些命令的用法,以及天融信防火墙的配置过程。第三十五页,本课件共有35页

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 资格考试

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁