步一步教你配置硬件防火墙.ppt
《步一步教你配置硬件防火墙.ppt》由会员分享,可在线阅读,更多相关《步一步教你配置硬件防火墙.ppt(24页珍藏版)》请在三一办公上搜索。
1、一步一步配置硬件防火墙,集团信息技术总部 苏亮2009年9月,提纲,防火墙的配置准备(位置、接口IP、路由)防火墙的NAT策略NAT上网、时间限制、服务限制、连接数限制、带宽限制.防火墙的端口映射备注:主要是中兴防火墙配置,防火墙的配置准备,防火墙(双机),Internet接入switch,核心三层交换机,SDH专线,防火墙 路由器,路由器,一、九州通网络拓朴,三层交换机,应用服务器,终端,防火墙,2MB光纤,30MB光纤,10MB光纤,VPN,应用服务器,终端,集团总部,二级公司,三级公司,VPN,VPN,应用服务器,终端,防火墙,VPN,双三层交换机冗余,汇聚层交换机,三层交换机,防火墙/
2、VPN,外部服务器(AM、电子商务等),DMZ区,一级骨干网络;二级内部网络;三级内部网络;四级内部网络。,双防火墙冗余,双核心交换机冗余,汇聚层交换机,10MB光纤,1、连接防火墙(consol口或默认IP)2、设置防火墙内、外网接口IP3、配置路由默认路由:电信或网通提供的网关IP内网路由:内网三层接口IP,防火墙的管理:接口IP,防火墙的管理:配置路由,默认路由、静态路由、动态路由,防火墙管理:管理员及管理IP设置,管理员权限:超级管理员、管理员、只读管理IP:只有可信的管理IP才能直接访问防火墙,防火墙相关概念,什么是计算机端口,如果把IP地址比作一间房子,端口就是出入这间房子的门。真
3、正的房子只有几个门,但是一个IP地址的端口 可以有65536个之多!端口是通过端口号来标记的,端口号只有整数,范围是从0 到65535。端口有什么用呢?我们知道,一台拥有IP地址的主机可以提供许多服务,比如Web服务、FTP服务、SMTP服务等,这些服务完全可以通过1个IP地址来实现。那么,主机是怎样区分不同的网络服务呢?显然不能只靠IP地址,因为IP 地址与网络服务的关系是一对多的关系。实际上是通过“IP地址+端口号”来区 分不同的服务的。(源端口/目的端口)服务器一般都是通过知名端口号来识别的。例如,对于每个TCP/IP实现来说,FTP服务器的TCP端口号都是21,每个Telnet服务器的
4、TCP端口号都是23,每个TFTP(简单文件传送协议)服务器的UDP端口号都是69。任何TCP/IP实现所提供的服务都用知名的11023之间的端口号。这些知名端口号由Internet号分配机构(InternetAssignedNumbersAuthority,IANA)来管理。,什么是端口映射,端口映射:内网的一台电脑要上因特网对外开放服务或接收数据,都需要端口映射。端口映射分为动态和静态.动态端口映射:内网中的一台电脑要访问新浪网,会向NAT网关发送数据包,包头中包括对方(就是新浪网)IP、端口和本机IP、端口,NAT网关会把本机IP、端口替换成自己的公网IP、一个未使用的端口,并且会记下这
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一步 配置 硬件 防火墙
链接地址:https://www.31ppt.com/p-6585766.html