华为-数据业务防火墙基础培训胶片

华为-数据业务防火墙基础培训胶片

ID:38598719

大小:4.17 MB

页数:67页

时间:2019-06-15

华为-数据业务防火墙基础培训胶片_第1页
华为-数据业务防火墙基础培训胶片_第2页
华为-数据业务防火墙基础培训胶片_第3页
华为-数据业务防火墙基础培训胶片_第4页
华为-数据业务防火墙基础培训胶片_第5页
资源描述:

《华为-数据业务防火墙基础培训胶片》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、06.April2006防火墙基础Version4.0数据业务局点的网络安全,依赖于防火墙的良好配置。防火墙也是数据业务局点不可缺少的组网设备。每一位数据业务工程师,必须理解防火墙的运行机理,掌握防火墙的常用配置方法。Page参考资料课件/参考资料名称Support获取路径防火墙基础(V2.0)知识中心-数据业务-数据业务公共-功能与特性-培训课件-基础培训防火墙上机任务书(V2.0)知识中心-数据业务-数据业务公共-功能与特性-培训课件-基础培训Page学习目标理解防火墙的基本概念熟悉Eudemon防火墙产品能够对Eudemon防火墙进行规划和配置学习完本

2、课程,您应该能够:Page3G数据业务典型组网No7/SignalGwS M S CM M S CG M L CI M P SmS T R E A MU MM D S PWISGW I NInternetCorporate NetworkRouterFirewallCoreLAN SwitchEdgeLAN SwitchHALinkWANLinkFW1S6506S3528x2S3528x2S3528x2S3528x2S3528x2S3528x2S3528x2S3528x2S3528x2P T TS3528x2No7/SignalGwGELinkFC/SCSI

3、Link100m/FELinkE1LinkFW2A A AS3528x2FW3FW43G CoreNetworkNMS/OSSS3528x2GGSNOAMS3528OAMDesktopAntivirusBackupFW5FW6Page防火墙在MMSC局点中的位置2×Eudemon200报表 服务器IBMX235MMS PortalSUNV440OMCServerIBMX2352×QuidwayS6506交换机2×F5BIGIP2400负载均衡器CMNET数据库和计费服务器SUNV440双机MMSCCluster(5×SUNV440双机)BOSSBOSSQui

4、dwayAR28路由器QuidwayAR28路由器预统计和报表数据库服务器IBMX445网管接口机SUNV440……MCAS内容适配服务器4×HPDL360G3Page防火墙概念Eudemon防火墙介绍Eudemon防火墙配置步骤Page防火墙的概念随着Internet的日益普及,许多LAN(内部网络)已经可以直接接入Internet网络,这种开放式的网络同时带来了许多不安全的隐患。在开放网络式的网络上,我们的周围存在着许多不能信任的计算机,这些计算机对我们私有的一些敏感信息造成了很大的威胁。在大厦的构造中,防火墙被设计用来防止火从大厦的一部分传播蔓延到大厦

5、的另外一部分。我们所涉及的防火墙服务具有类似的目的:“防止Internet的危险传播到你的内部网络”。现代的防火墙体系不应该只是一个“入口的屏障”,防火墙应该是几个网络的接入控制点,所有经过被防火墙保护的网络的数据流都应该首先经过防火墙,形成一个信息进入的关口,因此防火墙不但可以保护内部网络在Internet中的安全,同时可以保护若干主机在一个内部网络中的安全。在每一个被防火墙分割的网络中,所有的计算机之间是被认为“可信任的”,它们之间的通信可以不受防火墙的干涉;而在各个被防火墙分割的网络之间,必须按照防火墙规定的“策略”进行互相的访问。Page防火墙的概念

6、简单的说,防火墙是保护一个网络免受“不信任”的网络的攻击,但是同时还必须允许两个网络之间可以进行合法的通信。防火墙应该具有如下基本特征:经过防火墙保护的网络之间的通信必须都经过防火墙。只有经过各种配置的策略验证过的合法数据包才可以通过防火墙。防火墙本身必须具有很强的抗攻击、抗渗透能力。防火墙可以保护内部网络的安全,可以使受保护的网络避免遭到外部网络的攻击。硬件防火墙应该可以支持若干个网络接口,这些接口用来连接几个网络。在这些网络中进行的连接都必须经过硬件防火墙,防火墙来控制这些连接,对连接进行验证、过滤。连接不受信网络区域连接受信网络区域在连接受信网络区域和

7、非受信网络区域之间的区域,一般称为DMZ。Page防火墙和路由器的差异A的报文如何能最快的到B?网络A如何和网络B互联互通?过来一个报文立刻转发一个报文。网络A网络B交流路由信息这个访问是否允许到B?这个TCP连接是合法连接吗?这个访问是否是一个攻击行为?路由器的特点:保证互联互通。按照最长匹配算法逐包转发。路由协议是核心特性。防火墙的特点:逻辑子网之间的访问控制,关注边界安全。基于连接的转发特性。安全防范是核心特性。由于防火墙具有基于连接监控的特性,因此防火墙对业务支持具有非常强的优势。而路由器基于逐包转发的特点,因此路由器设备不适合做非常复杂的业务,复杂

8、的业务对路由器的性能消耗比较大。防火墙支持的接口不如

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。