防火墙培训ppt课件.ppt
《防火墙培训ppt课件.ppt》由会员分享,可在线阅读,更多相关《防火墙培训ppt课件.ppt(63页珍藏版)》请在三一办公上搜索。
1、网神信息技术(北京)股份有限公司员工技术培训课程,防火墙技术培训,2013-002,培训讲师:郭辰,课程目标,防火墙的基本概念网神防火墙产品线、产品特点网神防火墙工作原理、产品技术网神防火墙的典型应用、标准部署方案,一、防火墙概述,目录,二、网神防火墙,三、典型应用、部署方案,一、防火墙概述,目录,防火墙概念,1,防火墙作用,3,相关知识与常见述语,4,技术发展,2,防火墙概念,防火墙 Firewall,在安全需求不同的网络区域之间,通过即定原则对网络通信强制实施访问控制的安全设备。,边界防护,防火墙概念,防火墙是一款具备安全防护功能网络设备,路由、交换,攻击防护,日志记录,冗余设计,访问控制
2、,虚拟专网,防火墙作用,对数据包的安全处理禁止允许其他附加功能,路由器功能NAT动、静态路由,日志,防火墙作用-2,错误或不当的配置,容易引发灾难性的网络后果。,对不经过自身的网络数据无法控制,由其是内部网络之间。,典型边界防护设备,策略配置相对复杂、专业,局限性,防火墙特点,防火墙的多功能与性能成反比,防火墙的安全性与性能成反比,防火墙的安全性与易操作成反比,相关知识与术语-术语,吞吐量定 义:在不丢包的情况下能够达到的最大速率。衡量标准:吞吐量作为衡量防火墙性能的重要指标。 百分比越大,速率越大证明设备的性能越高。参数单位:线速百分比 或 流量速率。,海量数据,通过的数据,以最大速率发包,
3、直到出现丢包时的取最大值,100M,60M,极限值,测试仪,测试仪,相关知识与术语-术语,并发连接数,定 义:指在同一时间点上,防火墙所能维护的最大网络连接数。衡量标准:防火墙建立和维持网络连接的性能,并发连接数越大的防火 墙适应大流量的网络的能力就越强。参数单位:个,CLIENT,SERVER,持续最大,相关知识与术语-术语,包过滤 根据预调置的包过滤规则,对穿越自身的网络数据包采取允许通过或禁止丢弃的功能。 规则的检查项目以源地址、目的地址、源端口、目的端口、协议这五项被称之为五元组的要素组成,有时还会附加源、目的MAC、时间、进出接口等要素。,相关知识与术语-术语,透明模式 透明模式部署
4、是一种修改网络拓扑比较小的部署方式,这种部署方式,不需要对原有网络设备进行配置上的变更,就可以新增部署防火墙。能够适应这种部署方式的防火墙配置方法称之为透明模式。 在这种工作模式下,防火墙不对数据包做任何三层(路由)转发工作。但是会做二层(交换)转发工作。,相关知识与术语-术语,HA “高可用性”(High Availability)通常指一个系统通过专门的设计与技术,减少或消除因单一故障导致整个系统无法使用的情况,保障整体系统的可用性。 是网络环境中消除单点故障的主要手段之一。 在防火墙产品来说,HA通常都是指双机或多机备份、集群。在同一网络节点部署配置“相同”的多台防火墙,避免因为一台设备
5、故障导致断网。,相关知识与术语-动态服务,动态服务 特指TCP应用中,在客户端通过一个固定端口登录服务器端,并与服务器协商出一个新的随机通讯端口,随后使用通迅端口传输后续数据。 常见动态服务有 FTP被动模式、SQL-NET、PPTP(GRE-VPN)、H.323、SIP等,1.1.1.1:1024,10.10.10.10:80,小结,防火墙概念,1,防火墙作用,3,相关知识与常见述语,4,技术发展,2,10%,二、网神防火墙,目录,防火墙产品线,1,防火墙核心技术,3,防火墙应用技术,4,防火墙工作原理,2,防火墙产品线,防火墙,访问控制,线速防火墙,千兆高端,千兆 中端,百兆高端,百兆低端
6、,G60系列,G30系列,F10系列,G7系列,F6系列,F3系列,F1系列,万兆,X系列,G40系列,新命名防火墙产品线,A1500系列,企业级防火墙,网络处理能力800M到2G。并发连接发大于等于140万,1U机箱,单电源(不可扩展),标配4到6个10/100/1000M自适应电口。,A3000系列,多核处理器架构,网络处理能力5G-8G。并发连接发大于等于220万到260万不等,2U机箱,冗余电源(个别型号),标配4到6个10/100/1000M自适应电口。4个SFP插槽。,新命名防火墙产品线,A5000系列,多核处理器架构,网络处理能力6G-10G,并发连接数大于260万或大于等于30
7、0万。2U机箱,冗余电源(个别型号),6个十百千自适应电口,4个SFP插槽。支持液晶屏显示。,A9000系列,电信级高端千兆线速防火墙,多核+二维矩阵ASIC架构,网络处理能力8G-12G,64G小包王10G线速,并发连接大于等于360万,2U机箱,冗余双电源,10个十百千自适应电口,10个SFP插槽。,新命名防火墙产品线,A10000系列,万兆核心级防火墙,多核+ASCI处理架构,网络处理能力40G,并发连接数400万,标准2U机箱,冗余电源,标准配置8个万兆SFP+插槽,10个千兆SFP插槽,2个十百千自适应电口。,核心技术-多核AC架构,核心技术-高适用性,防火墙工作原理-简,安全功能,
8、网络功能,安全功能抗攻击 蠕虫过滤安全规则 P2P/IM限制带宽管理 连接限制用户认证 ,网络功能二层转发 三层转发链路探测 HA+VRRPADSL接入 IP与MAC绑定网口联动 ,防火墙工作原理-OSI与防火墙,应用层Application,网络层Internet,传输层Transport,链路层Link,IM/P2P限制、URL过滤、URL重定向、代理规则与定义,电源、物理连线、接口工作模式、速率协商、VLAN标记与TRUNK、 MAC地址表、桥转发表、端口联动、透明桥。,MAC与IP绑定、对象定义-地址、接口IP、路由(静态、动态)、DHCP等,安全规则、对象定义-服务(动态服务)、抗攻
9、击、蠕虫过滤、安全助手、链路探测,防火墙工作原理-1,丢弃,网卡,抗攻击,IP/MAC绑定,防火墙工作原理-2,VPN判断,本地服务,协议判断,VPN解密,本地处理,特殊模块处理,是,否,否,是,IP协议,非TCP/IP协议,防火墙工作原理-3A,状态表,匹配,3B,否,安全规则高级选项,路由表,否,是,路由VPN,VPN加密,丢弃,是,否,转发,转发,防火墙工作原理-3B,状态表,否,3A,匹配,VPN加密,否,是,路由表,加密VPN,丢弃,转发,转发,安全规则,丢弃,匹配,创建状态表,路由表,是,否,否,路由VPN,VPN加密,转发,应用技术-状态包过滤,A:C,B :D,应用技术-状态包
10、过滤,安全规则$%*&()(%*&*)(%*&*)(%*&*)(%*&*)(%*&*)(%*&*)(%*&*)(%*&*)(%*&*)(%*&%(&()*LJBVG)(%*&*)(%*&*RTY%$%(*%$($%:LJHL*(&)*LHKJ%(&()*LJBVGJ$%GHLJJ)(%*&*)(%*&*)(%*&*)(%*&*)(%*&%(&()*LJBVG)(%*&*)(%*&*RTY%$%(*%$($%:LJHL*(&)*LHKJ%(&()*LJBVGJ$%GHLJJ)(%*&*)(%*&*)(%*&*)(%*&*)(%*&%(&()*LJBVG)(%*&*)(%*&*RTY%$%(*%$
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 培训 ppt 课件

链接地址:https://www.31ppt.com/p-1449794.html