项目四校园网防火墙的使用课件.ppt
《项目四校园网防火墙的使用课件.ppt》由会员分享,可在线阅读,更多相关《项目四校园网防火墙的使用课件.ppt(45页珍藏版)》请在三一办公上搜索。
1、校园网防火墙的使用,局域网交换机和路由器的配置与管理,校园网防火墙的使用,1、防火墙功能概述2、防火墙的体系结构3、防火墙的基本配置过程和基本配置思路4、学院防火墙安全需求分析5、防火墙接口和网络对象的定义6、校园网防火墙的路由设计7、防病毒与攻击的策略8、网络带宽及会话管理策略9、网页内容过滤策略10、防火墙VPN功能的实现,防火墙功能概述,校园网防火墙的使用,防火墙的功能有两个:一个是阻止,另一个是允许。,防火墙的体系结构,校园网防火墙的使用,屏蔽路由器,防火墙的体系结构,校园网防火墙的使用,双穴主机网关,防火墙的体系结构,校园网防火墙的使用,被屏蔽主机网关,防火墙的体系结构,校园网防火墙
2、的使用,被屏蔽子网,防火墙的基本配置过程和基本配置思路,校园网防火墙的使用,防火墙的基本配置过程:定义防火墙设备各个接口的地址。(1)配置路由策略,数据能够按照应用需求从防火墙对应的接口转发。(2)配置数据包访问控制策略,并将策略应用到防火墙设备对应的接口。,防火墙的基本配置过程和基本配置思路,校园网防火墙的使用,防火墙安全策略的制定过程:(1)确立指导思想。(2)建立策略集(3)对策略进行测试(4)策略维护,防火墙的基本配置过程和基本配置思路,校园网防火墙的使用,学院防火墙安全需求分析多出口情况下的路由选择,校园网防火墙的使用,学院防火墙安全需求分析对外发布校园网服务器资源并保障服务器安全,
3、校园网防火墙的使用,服务器对外发布资源的同时,也给黑客留下入侵的“后门”。黑客通常会扫描服务器开放的端口并入侵,或者利用TCP/IP协议漏洞进行攻击,如DDOS攻击,造成服务器不能正常提供服务,也给校园网带来安全隐患。要求校园网服务器在正常发布资源的同时,制定访问限制策略保障服务器的安全。,学院防火墙安全需求分析防止外部对校园网内部机器的非法入侵,校园网防火墙的使用,目前各类病毒、木马猖獗,虽然校园网内部每个机器都装有单机版杀毒软件,但单机版杀毒软件存在管理维护不集中的问题,会存在病毒库过期或由于系统等原因造成杀毒软件不能正常运行等情况,为黑客入侵提供了方便。必须从校园网出口源头做好防范措施,
4、将非法入侵抵挡在“门外”。,学院防火墙安全需求分析限制由内到外网的访问,校园网防火墙的使用,由内网到外网的威胁较严重,对由内到外网的访问需要限制。用户机器感染病毒或木马后,不仅会在内网中散播,还会向外发出扫描和攻击,消耗大量校园网网关出口流量和会话资源,严重降低校园网出口有效利用率。对校园网用户向外网访问控制可以降低这一威胁。有些部门的电脑安全性高,需要降低访问外网的权限和级别,要求仅允许访问指定的外网信息内容或不允许访问外网。,学院防火墙安全需求分析校园网流量控制与会话资源控制,校园网防火墙的使用,校园网用户众多,网络出口流量高,并发连接数量大,对主干设备性能要求很高。学生经常利用BT、电驴
5、、迅雷等P2P软件下载视频等文件,这些软件在做下载任务的同时也在上传信息,而且是多任务、多线程,给校园网出口带宽和并发连接会话带来很大负担,经常造成网络出口拥堵现象。需要研究并设计出控制校园网流量和会话资源的方案,保障校园网出口数据交换畅通。,学院防火墙安全需求分析校园网出口负载均衡需求,校园网防火墙的使用,目前我院校园网出口有电信和教育网两个出口。教育网带宽资源利用率很低,网络出口资源闲置现象严重。而电信带宽不够用,经常出现电信出口拥堵现象。如何平衡地使用这两大网络出口成为提高用户上网桌面速率关键性手段。,学院防火墙安全需求分析教职工在校外访问校内图书馆电子资源的需求,校园网防火墙的使用,由
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 校园网 防火墙 使用 课件

链接地址:https://www.31ppt.com/p-4008372.html