天清汉马防火墙培训手册.ppt
《天清汉马防火墙培训手册.ppt》由会员分享,可在线阅读,更多相关《天清汉马防火墙培训手册.ppt(44页珍藏版)》请在三一办公上搜索。
1、天清汉马防火墙培训手册,配置管理概述防火墙基本配置日志功能,提纲,配置管理概述,配置管理概述,USG设备的管理方式通过Console口配置;通过Telnet 进行命令行的配置;通过SSH进行命令行的配置;通过HTTP 或HTTPS协议,从GUI界面进行配置管理;安装集中管理中心软件,集中管理、配置USG设备;,配置管理概述,管理员用户与权限表通过默认管理员或自建管理员用户来进行管理配置;管理员可以通过本地或Radius进行认证;出厂默认管理用户admin,密码venus.usg;管理员权限表规定了管理员可以执行的操作;可以给管理员添加管理IP限制;,配置管理概述,新建管理员用户,配置管理概述,
2、新建管理员权限表,配置管理概述防火墙基本配置日志功能,提纲,USG的工作模式,USG支持三种接入模式:透明模式;路由模式;混合模式;这三种模式无需显式配置,USG根据用户配置自动生效。,USG中的接口概念,USG中包含以下接口级的概念:物理接口;Vlan接口;透明桥接口;GRE接口;安全域;其他隐藏接口,包括loopback接口、L2TP接口和tunssl接口,物理接口,Vlan接口,透明桥接口,路由配置,路由表查询,路由配置,创建静态路由,路由配置,创建策略路由,安全策略,安全策略是USG应用的核心,我们通过配置安全策略:实现对数据流的匹配(接口、IP、服务、时间)控制和管理流经设备的数据流
3、(Permit、Deny、IPSec加密、SSL加密)施行QoS 服务质量划分,安全策略,创建和编辑安全策略,安全策略,安全策略的启用与匹配安全策略配置后必须启用才会生效;安全策略按先配置优先的原则进行匹配;对通过设备的数据包进行处理,对于到设备本身的数据包和设备本身发出的数据包不进行限制;可以调整安全策略的顺序,以使位置在前的策略优先匹配;可以创建一条新的安全策略,并插入到指定的策略之前;,网络地址转换(NAT),网络地址转换(NAT):最初用于私有地址向公有地址的转换,以解决公有IP地址短缺的问题;单向隔离,具有额外的安全性;利用目标地址的映射,使公有地址可访问配置了私有地址的服务器;可用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天清汉马 防火墙 培训 手册
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2413045.html