学习防火墙的配置方法

学习防火墙的配置方法

ID:41676928

大小:64.20 KB

页数:9页

时间:2019-08-29

学习防火墙的配置方法_第1页
学习防火墙的配置方法_第2页
学习防火墙的配置方法_第3页
学习防火墙的配置方法_第4页
学习防火墙的配置方法_第5页
资源描述:

《学习防火墙的配置方法》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、在前几篇对防火墙的有关知识和技术作了一个较全面的介绍,木篇要为大家介绍一些实用的知识,那就是如何配置防火中的安全策略。但要注意的是,防火墙的具体配豐方法也不是T篇一律的,不要说不同品牌,就是同一品牌的不同型号也不完全一样,所以在此也只能对-些逋用防火墙配置方法作-基本介绍。同时,具体的防火墙策略配置会因具体的应用环境不同而有较人区别。首先介绍一些基本的配置原则。防火墙的基本配置原则默认情况卜一,所有的防火墙都是按以卜-两种情况配置的:•拒绝所有的流量,这需要在你的网络屮特姝指定能够进入和出去的流量的一些类型。•允许所有的流量,这种情况需要你特殊指定要

2、拒绝的流量的类型。可论证地,大多数防火墙默认都是拒绝所有的流量作为安全选项。一旦你安装防火墙后,你船要打开一些必要的端口来使防火墙内的用户在通过验证Z后可以访问系统。换句话说,如杲你想讣你的员工们能够发送和接收Email,你必须在防火墙上设宣相应的规则或开心允许POP3和SMTP的进程。在防火墙的配置中,我们首先耍遵循的原则就是安全实用,从这个和度考虑,在防火墙的配置过程中需坚持以下三个基本原则:(1).简单实用:对防火墙环境设计來讲,首要的就是越简单越好。其实这也是任何事物的基木原则。越简单的实现方式,越容易理解和使川。而且是设计越简单,越不容易出

3、错,防火墙的安全功能越容易得到保证,管理也越可靠和简便。每种产品在开发前都会有其主要功能定位,比如防火墙产品的初衷就是实现网络Z间的安全控制,入侵检测产品主耍针对网络非法行为进行监控。但是随着技术的成熟和发展,这些产品在原来的主耍功能之外或多或少地增加了一些增值功能,比如在防火墙上增加了查杀病毒、入侵检测等功能,在入侵检测上增加了病毒查杀功能。但是这些増值功能并不是所冇应用环境都需要,在配置时我们也可针对具体应用环境进行配宣,不必要对每一功能都详细配登,这样一则会人大増强配宣难度,同时还可能因各方面配宣不协调,引起新的安全漏洞,得不偿失。(2)・全面

4、深入:单一的防御措施是难以保障系统的安全的,只冇采用全面的、多层次的深层防御战略体系才能实现系统的真正安全。在防火墙配置中,我们不要停留在几个表面的防火墙语句上,而应系统地看等整个网络的安全防护体系,尽量使各方面的配置相互加强,从深层次上防护整个系统。这方面可以体现在两个方面:一方面体现在防火墙系统的部署上,多层次的防火墙部署体系,即采用集互联网边界防火墙、部门边界防火墙和主机防火墙于一体的层次防御;另一方面将入侵检测、网络加密、病毒查杀等多种安全措施结合在一起的多层安全体系。(1).内外兼顾:防火墙的一个特点是防外不防内,其实在现实的网络环境中,8

5、0%以上的威胁都來自内部,所以我们要树立防内的观念,从根本上改变过去那种防外不防内的传统观念。对内部威胁可以采取其它安全措施,比如入侵检测、主机防护、漏洞打描、病毒查杀。这方面体现在防火墙配置方面就是耍引入全面防护的观念,绘好能部署与上述内部防护手段一起联动的机制。H前來说,要做到这一点比较困难。二、防火墙的初始配置像路由器-•样,在使用之Jj,防火墙也需要经过基本的初始配置。但因各种防火墙的初始配置基本类似,所以在此仅以CiscoPIX防火墙为例进行介绍。防火墙的初始配置也是通过控制端口(Console)与PC机(通常是便于移动的笔记本电脑)的串口

6、连接,再通过Windows系统自带的超级终端(HypcfTcrminal)程序进行选项配置。防火墙的初始配咒物理连接与前面介绍的交换机初始配置连接方法一样,参见图1所示。防火墙除了以上所说的通过控制端口(Console)进行初始配置外,也可以通过telnet和Tffb配置方式进行高级配置,fHTelnet配置方式都是在命令方式屮配置,难度较人,而Tffp方式需要专用的Tffp服务器软件,但配置界面比较友好。防火墙与路由器一样也有四种用户配置模式,即:普通模式(Unprivilegedmode)、特权模式(PrivilegedMode)、配置模式(Co

7、nfigurationMode)和端口模式(InterfaceMode),进入这四种用户模式的命令也与路由器一样:普通用户模式无需特别命令,启动厉即进入;进入特权用户模式的命令为"enable";进入配置模式的命令"configtenninal";而进入端口模式的命令为"interfaceethemet()”。不过因为防火墙的端口没有路由器那么复杂,所以通常把端U模式卩I为配趕模式,统称为”全丿』配置模式”。防火墙的具体配宣步骤如21.将防火墙的Console端口用一条防火墙自带的串行电缆连接到笔记本电脑的一个空余串口上,参见图lo2.打开PIX防火

8、电源,让系统加电初始化,然后开启与防火墙连接的主机。3.运彳亍笔记本电脑Windows系统中的超级终端(Hy

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。