实验4防火墙技术.ppt
《实验4防火墙技术.ppt》由会员分享,可在线阅读,更多相关《实验4防火墙技术.ppt(39页珍藏版)》请在三一办公上搜索。
1、实验4 防火墙技术,熟悉防火墙的工作机制,了解防火墙的配置方法。掌握防火墙的管理配置和网络配置了解防火墙的对象定义方法。掌握防火墙的安全规则定义方法。,实验目的,RG wall 60 防火墙,登录防火墙web界面,使用数字证书登录web https:/192.168.1.110:6666 防火墙1的IP地址:管理主机IP地址 防火墙2的IP地址:管理主机IP地址 防火墙3的IP地址:管理主机IP地址使用电子钥匙登录 https:/192.168.1.110:6667,注:只能使用管理主机管理防火墙每次只能使用一台管理主机对防火墙进行管理。,Web登录界面 用户名:admin 密码:firewa
2、ll,管理主界面,当管理员完成管理任务或者离开管理界面时,应点击退出正确推出WEB 管理界面。防火墙WEB界面有超时机制,默认超时时间为600 秒。,管理配置,防火墙默认提供WEB 管理方式和CLI 命令行管理方式管理防火墙。分别通过网口、串口连接防火墙。上述二种管理方式是默认开启状态,管理员不能删除其中任一管理方式。另外,防火墙还提供通过SSH 对防火墙以命令行方式进行远程管理的功能,此管理方式管理员有权进行添加和删除。,管理主机的配置,管理员要想管理防火墙,必须增加管理主机,即通过此菜单添加管理主机的IP,然后通过网口连接防火墙即可进行管理。防火墙最多支持256 个管理主机对其进行管理。,
3、网络接口IP的配置,提供4 个网口:4 个10/100M 自适应以太网接口(dmz、lan、wan(192.168.10.100/24)、wan1)。提供1 个虚网口设备br,对象定义,为简化防火墙安全规则的维护工作,引入了对象定义,可以定义以下对象:(1)地址:地址列表、地址组、服务器地址、NAT 地址池(2)服务:服务列表、服务组(3)时间:时间列表、时间组(4)连接限制:保护主机、保护服务、限制主机、限制服务(5)带宽:带宽列表(6)URL 列表:黑名单、白名单,注意事项,(1)定义规则前需先定义该规则所要引用的对象。(2)定义的对象只有被引用时才真正使用。(3)被引用的对象编辑后,在“
4、安全策略安全规则”界面中点击“刷新”后生效。,地址,在定义安全规则之前,最好按照一定的原则(比如:按部门、按人员等)定义一些地址,这样,当部门或者人员的IP 地址发生变化时,只需在本列表中更新即可,无需再修改安全规则了。在“对象定义地址”中,定义了三种不同用途的地址:1地址列表、地址组:用于“安全策略安全规则”中的源地址和目的地址,“用户认证用户列表”和“用户认证用户组”中的安全策略。2服务器地址:用于“安全策略安全规则”中的内部地址。3NAT 地址池:用于“安全策略安全规则”中的源地址转换。,地址地址列表,地址用于“安全策略安全规则”、“用户认证用户列表”和“用户认证用户组”。可以按两种方式
5、来定义地址:(1)IP 地址/掩码;(2)地址范围IP1IP2,地址地址组,地址组用于“安全策略安全规则”、“用户认证用户列表”和“用户认证用户组”。地址组的成员只能为“对象定义地址地址列表”中已经定义过的地址。,服务,服务用于:(1)“安全策略”下的:包过滤规则、NAT 规则、端口映射规则(2)“用户认证”下的:用户、用户组在“对象定义服务”中,定义了三种服务:(a)基本服务:可以“协议+源端口+目的端口”。(b)ICMP 服务:可指定type 和code。(c)动态服务:目前支持H323、FTP、SQLNET 三种动态协议。(d)服务组:上述三种服务的任意组合。,服务服务列表,连接限制,连
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 防火墙 技术
链接地址:https://www.31ppt.com/p-5961304.html