欢迎来到天天文库
浏览记录
ID:30457860
大小:19.37 KB
页数:9页
时间:2018-12-30
《通过学习天网防火墙配置方法,总结防火墙策略配置流程》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划通过学习天网防火墙配置方法,总结防火墙策略配置流程 实验4-1防火墙实验 一、实验目的 1、通过实验深入了解防火墙的功能和工作原理 2、熟悉天网防火墙个人版的配置和使用 二、实验设备及环境 实验室所有机器安装了WindowsXP操作系统,组成了局域网,并安装了天网防火墙 三、实验步骤 、运行天网防火墙设置向导,根据向导进行基本设置 重新开机 、启动天网防火墙,运用它拦截一些程序的网络连接请求: 一、实验目的 ?通过实验深入
2、理解防火墙的功能和工作原理 ?熟悉天网防火墙个人版的配置和使用 二、实验原理 ?防火墙的工作原理目的-通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划 ?防火墙能增强机构内部网络的安全性。防火墙系统决定了哪些内部服务可以被外界访问;外界的哪些人可以访问内部的服务以及哪些外部服务可以被内部人员访问。防火墙必须只允许授权的数据通过,而且防火墙本身也必须能够免于渗透。 ?
3、两种防火墙技术的对比 ?包过滤防火墙:将防火墙放置于内外网络的边界;价格较低,性能开销小,处理速度较快;定义复杂,容易出现因配置不当带来问题,允许数据包直接通过,容易造成数据驱动式攻击的潜在危险。 ?应用级网关:内置了专门为了提高安全性而编制的Proxy应用程序,能够透彻地理解相关服务的命令,对来往的数据包进行安全化处理,速度较慢,不太适用于高速网 之间的应用。 ?防火墙体系结构 ?屏蔽主机防火墙体系结构:在该结构中,分组过滤路由器 或防火墙与Internet相连,同时一个堡垒机安装在内部 网络,通过在分组过滤路由器或防火墙上过滤规则的设
4、置,使堡垒机成为Internet上其它节点所能到达的唯一 节点,这确保了内部网络不受未授权外部用户的攻击。目的-通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划 ?双重宿主主机体系结构:围绕双重宿主主机构筑。双重宿主主机至少有两个网络接口。这样的主机可以充当与这些 接口相连的网络之间的路由器;它能够从一个网络到另外 一个网络发送IP数据包。但是外部网络与内部网络不能
5、 直接通信,它们之间的通信必须经过双重宿主主机的过滤 和控制。 ?被屏蔽子网体系结构:添加额外的安全层到被屏蔽主机体系结构,即通过添加周边网络更进一步的把内部网络和外 部网络隔离开。被屏蔽子网体系结构 的最简单的形式为,两个屏蔽路由器,每一个都连接到周 边网。一个位于周边网与内部网络之间,另一个位于周边 网与外部网络之间。 四、实验内容和步骤 简述天网防火墙的工作原理 天网防火墙的工作原理:目的-通过该培训员工可对保安行业有初步了解,并感受到安保行业的发展的巨大潜力,可提升其的专业水平,并确保其在这个行业的安全感。为了适应公司新战略的发展
6、,保障停车场安保新项目的正常、顺利开展,特制定安保从业人员的业务技能及个人素质的培训计划 在于监视并过滤网络上流入流出的IP包,拒绝发送可疑的包。基于协议特定的标准,路由器在其端口能够区分包和限制包的能力叫 包过滤。由于Internet与Intranet的连接多数都要使用路由器,所以Router成为内外通信的必经端口,Router的厂商在Router上加入IP过滤功能,过滤路由器也可以称作包过滤路由器或筛选路由器。防火墙常常就是这样一个具备包过滤功能的简单路由器,这种Firewall应该是足够安全的,但前提是配置合理。然而一个包过滤规则是否完全严密及必
7、要是很难判定的,因而在安全要求较高的场合,通常还配合使用其它的技术来加强安全性。路由器逐一审查数据包以判定它是否与其它包过滤规则相匹配。每个包有两个部分:数据部分和包头。过滤规则以用于IP顺行处理的包头信息为基础,不理会包内的正文信息内容。包头信息包括:IP源地址、IP目的地址、封装协议(TCP、UDP、或IPTunnel)、TCP/UDP源端口、ICMP包类型、包输入接口和包输出接口。如果找到一个匹配,且规则允许这包,这一包则根据路由表中的信息前行。如果找到一个匹配,且规则拒绝此包,这一包则被舍弃。如果无匹配规则,一个用户配置的缺省参数将决定此包是前行还
8、是被舍弃。 实验过程 步骤:目的-通过该培训员工可对保安行业有
此文档下载收益归作者所有