防火墙的使用.ppt
《防火墙的使用.ppt》由会员分享,可在线阅读,更多相关《防火墙的使用.ppt(54页珍藏版)》请在三一办公上搜索。
1、第7章 防火墙的使用,包过滤的例子,考虑IP地址为192.168.120.1的防火墙的最简单的规则集。191.168.120.0代表内部网络,一个典型的包过滤规则库,Windows XP防火墙,天网防火墙简介,1999年推出天网防火墙个人版SkyNet FireWall V1.0。天网防火墙个人版是中国国家安全部、中国公安部、中国国家保密局及中国国家信息安全测评认证中心信息安全产品最新检验标准认证通过,并可使用于中国政府机构和军事机关及对外发行销售的个人版防火墙软件。,安装,直接执行安装程序 选择安装的路径 依提示重新启动计算机,运行,注册,用户只要到个人版网站进行会员注册,注册登陆后,网站会
2、自动转到个人版论坛,然后会在论坛的工具栏目里显示用户的注册码。试用版的图标,控制面板,应用程序规则,自定义IP规则,系统设置,自定义IP规则,应用程序网络状态,日志,断开/接通网络,防火墙的设置,系统设置安全级别设置,系统设置,安全级别设置,低:所有应用程序初次访问网络时都将询问,已经被认可的程序则按照设置的相应规则运作。计算机将完全信任局域网,允许局域网内部的机器访问自己提供的各种服务(文件、打印机共享服务)但禁止互联网上的机器访问这些服务。中:禁止局域网内部和互联网的机器访问自己提供的网络共享服务(文件、打印机共享服务),局域网和互联网上的机器将无法看到本机器。,安全级别设置,高:除了是由
3、已经被认可的程序打开的端口,系统会屏蔽掉向外部开放的所有端口。扩:天网为用户制定了一系列专门针对木马和间谍程序的扩展规则,可以防止木马和间谍程序打开TCP或UDP端口监听甚至开放未许可的服务。(试用版用户不享受这项服务)。天网的简易安全级别是为了方便不熟悉天网使用的用户而设的。如果采用简易的安全级别设置,天网就会屏蔽掉高级的IP规则设定里规则的作用。,IP规则设置,缺省IP规则自定义IP规则,缺省IP规则,IP规则是针对整个系统的网络层数据包监控而设置的。用户可针对个人不同的网络状态,设置自己的IP安全规则。点“自定义IP规则”键进入IP规则设置界面。,缺省IP规则,缺省IP规则,防御ICMP
4、攻击:选择时,即别人无法用PING的方法来确定你的存在。但不影响你去PING别人。防御IGMP攻击:IGMP是用于组播的一种协议,现在也被用来作为蓝屏攻击的一种方法,建议选择此设置,不会对用户造成影响。TCP数据包监视:通过这条规则,可以监视机器与外部之间的所有TCP连接请求。这条规则一定要是TCP协议规则的第一条。,缺省IP规则,禁止互联网上的机器使用我的共享资源:禁止互联网上的机器使用共享资源,包括获取机器名称禁止所有人连接低端端口:防止所有的机器和自己的低端端口连接。由于低端端口是TCP/IP协议的各种标准端口,几乎所有的Internet服务都是在这些端口上工作的。如果需要向外面公开特定
5、端口,请在本规则之前添加使该特定端口数据包可通行的规则。,缺省IP规则,允许已经授权程序打开的端口:某些程序,如ICQ,视频电话等软件,都会开放一些端口,这样,你的同伴才可以连接到你的机器上。本规则可以保证你这些软件可以正常工作。禁止所有人连接:防止所有的机器和自己连接。如果需要向外面公开你的特定端口,请在本规则之前添加使该特定端口数据包可通行的规则。该规则通常放在最后。,缺省IP规则,UDP数据包监视:通过这条规则,你可以监视机器与外部之间的所有UDP包的发送和接受过程,这条规则一定要是UDP协议规则的第一条。允许DNS(域名解释):允许域名解释。注意,如果你要拒绝接收UDP包,就一定要开启
6、该规则,否则会无法访问互联网上的资源。,自定义IP规则,工具条增加,修改,删除,保存上移”或“下移”,“导出”和“导入”,清空所有规则,自定义IP规则,规则列表这里列出了所有的规则的名称,该规则所对应的数据包的方向,该规则所控制的协议,本机端口,对方地址和对方端口,以及当数据包满足本规则时所采取的策略。在列表的左边为该规则是否有效的标志,勾选表示该规则有效。改变后,请保存。,自定义IP规则,规则说明列出了规则的详细说明。规则编辑 点击“增加”按钮 或选择一条规则后按“修改”按钮,就会激活编辑窗口,自定义IP规则,1输入规则的“名称”和“说明”,以便于查找和阅读。2选择该规则是对进入的数据包还是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 使用
链接地址:https://www.31ppt.com/p-6491536.html