nullnull单元四
防火墙基本配置 null1.教学目标
□通过本项目训练,正确理解防火墙概念及基本原理,掌握防火墙配置技能,具体如下:
(1)了解防火墙定义及应用
(2)掌握防火墙配置方法
null工作任务
□ 根据客户具体
要求
对教师党员的评价套管和固井爆破片与爆破装置仓库管理基本要求三甲医院都需要复审吗
,完成防火墙相应配置,实现局域网安全。
null具体任务
你是某公司的网管,为了保证公司的网络安全,公司新购进一台防火墙,要求局域网可以访问Wan网络,局域网可以访问dmz区,Wan网区可以访问服务器区(DMZ)Web server(TCP 80端口),其他全部拒绝。
null3. 相关实践知识 null第1步:服务器配置
接口定义,分配地址: WANip: 192.168.1.100/255.255.255.0
LAN ip: 192.168.2.254/255.255.255.0
DMZ ip: 192.168.3.254/255.255.255.0
WAN1 ip: 200.1.1.254/255.255.255.0
第2步:包过滤
1.定义资源对象:在【安全策略】 标签中单击其中【包过滤】图标,在打开的下拉菜单中选择并单击其中的【资源对象】选项,定义各区的对象。 null2.定义过滤规则
在【安全策略】标签中单击其中【包过滤】图标,从打开的下拉菜单中选择并单击其中的【定义过滤规则】选项。
(1)定义安全通道
定义三条安全通道,分别是从LAN到DMZ,从LAN到WAN1以及从WAN1到DMZ。
(2)定义安全策略
□ 局域网访问外网安全策略
□ 局域网访问服务器区安全策略
□ 外部网需要访问服务器区的安全策略
第3步:加载保存配置
null4. 相关理论知识
□防火墙的基本功能
(1)防火墙是网络安全的屏障
(2)防火墙可以强化网络安全策略
(3)对网络存取和访问进行监控审计
(4)防止内部信息的外泄
□防火墙的种类
(1)分组过滤(Packet filter)
(2)应用代理型防火墙
如何快速管理防火墙 如何快速管理防火墙6.1.1 网络安全的定义和重要性6.1.2 网络安全的主要威胁6.1.3 网络安全管理标准、
规范
编程规范下载gsp规范下载钢格栅规范下载警徽规范下载建设厅规范下载
与对策 nullnullnullnull nullnull1. 防火墙工作模式1. 防火墙工作模式null接口工作模式接口工作模式配IP地址配IP地址nullnullnullnullnullnullnullnull小结
1、防火墙功能;
2、防火墙分类;
3、防火墙特点总结。练习练习通过WEB按理方式,试完成:
”为了保证公司的网络安全,公司新购进一台防火墙,要求局域网可以访问Wan网络,局域网可以访问dmz区,Wan网区可以访问服务器区(DMZ)Web server(TCP 80端口),其他全部拒绝”的任务。
演示操作,边做边讲。