ImageVerifierCode 换一换
格式:PPT , 页数:34 ,大小:609KB ,
资源ID:1443497      下载积分:12 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1443497.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(华为防火墙配置培训.ppt)为本站会员(99****p)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

华为防火墙配置培训.ppt

1、华为 3Com技术有限公司华为 3Com公司版权所有,未经授权不得使用与传播SecPath防火墙技术介绍学习目标l 防火墙的域和模式l 攻击防范、包过滤、 ASPF、 NAT、黑名单的使用方法学习完本课程,您应该能够了解:1防火墙的模式l 路由模式为防火墙的以太网接口(以 GigabitEthernet0/0 为例)配置 IP 地址。SecPath interface GigabitEthernet0/0SecPath-GigabitEthernet0/0 ip address 192.168.0.1 255.255.255.0l 透明模式当防火墙工作在透明模式下时,其所有接口都将工作在第二层

2、,即不能为接口配置 IP 地址。这样,用户若要对防火墙进行 Web 管理,需在透明模式下为防火墙配置一个系统 IP 地址( System IP)。用户可以通过此地址对防火墙进行 Web 管理。缺省情况下,防火墙工作在路由模式。(1) 配置防火墙工作在透明模式。SecPath firewall mode ?route Route modetransparent Transparent modeSecPath firewall mode transparentSet system ip address successfully.The GigabitEthernet0/0 has been in

3、promiscuous operation mode !The GigabitEthernet0/1 has been in promiscuous operation mode !All the Interfacess ips have been deleted.The mode is set successfully.从以上显示的系统提示信息可以看出,防火墙已经工作在透明模式下,且所有接口上的 IP 地址已经被删除。(2) 为防火墙配置系统 IP 地址。SecPath firewall system-ip 192.168.0.1 255.255.255.0Set system ip add

4、ress successfully.说明: 当防火墙切换到透明模式时, 系统为防火墙分配了一个缺省系统 IP地址 169.0.0.1/8,可以使用上述命令更改系统 IP 地址。1防火墙的模式l 可以把路由模式理解为象路由器那样工作。防火墙每个接口连接一个网络,防火墙的接口就是所连接子网的网关。报文在防火墙内首先通过入接口信息找到进入域信息,然后通过查找转发表,根据出接口找到出口域,再根据这两个域确定域间关系,然后使用配置在这个域间关系上的安全策略进行各种操作。l 透明模式的防火墙则可以被看作一台以太网交换机。防火墙的接口不能配 IP地址,整个设备出于现有的子网内部,对于网络中的其他设备,防火墙

5、是透明的。报文转发的出接口,是通过查找桥接的转发表得到的。在确定域间之后,安全模块的内部仍然使用报文的 IP地址进行各种安全策略的匹配。l 相比较而言,路由模式的功能更强大一些;而在用户的网络无法变更的情况下,可以考虑采用透明模式。1防火墙的属性配置命令l 打开或者关闭防火墙 firewall enable | disable l 设置防火墙的缺省过滤模式 firewall default permit|deny l 显示防火墙的状态信息 display firewall1在接口上应用访问控制列表l 将访问控制列表应用到接口上l 指明在接口上是 OUT还是 IN方向Ethernet0访问控制列

6、表 101作用在 Ethernet0接口在 out方向有效Serial0访问控制列表 3作用在 Serial0接口上在 in方向上有效1基于时间段的包过滤l “特殊时间段内应用特殊的规则 ”Internet上班时间(上午 8: 00 下午 5: 00)只能访问特定的站点;其余时间可以访问其他站点1时间段的配置命令l time range 命令 timerange enable|disable l undo settr 命令 settr begin-time end-time begin-time end-time . undo settrl 显示 isintr 命令 display isint

7、rl 显示 timerange 命令 display timerange1访问控制列表的组合l 一条访问列表可以由多条规则组成 ,对于这些规则,有两种匹配顺序: auto和 config。l 规则冲突时,若匹配顺序为 auto(深度优先) ,描述的地址范围越小的规则,将会优先考虑。 深度的判断要依靠通配比较位和 IP地址结合比较 access-list 4 deny 202.38.0.0 0.0.255.255 access-list 4 permit 202.38.160.1 0.0.0.255 两条规则结合则表示禁止一个大网段 ( 202.38.0.0)上的主机但允许其中的一小部分主 机(

8、 202.38.160.0)的访问。l 规则冲突时,若匹配顺序为 config,先配置的规则会被优先考虑。1防火墙在测试环境中,划分了最常用的三个安全区域:l Untrust区域 用于连接外部网络;l DMZ区域 放置对外服务器;l Trust区域 用于连接内部安全网络。DMZ区域Untrust区域SecPathserver BPC 2192.168.1.3/24192.168.1.2/24192.168.1.1/24GigabitEthernet0/1 GigabitEthernet0/0Ethernet1/0192.168.3.1/24192.168.2.1/24192.168.3.2/24Lan switchTrust区域PC 1192.168.2.2/24server AInternet1

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。