项目十四 防火墙分类与基本配置.

Slides:



Advertisements
Similar presentations
一、软件简介 二、功能介绍 三、产品优势 四、应用范围 五、成功客户 目录目录 软件简介 ●员工工作时间,都认真工作了? ●还是在玩游戏? ●浏览与工作无关的网站? ●收发私人邮件? ●甚至将公司的机密资料拷贝带 走?或是通过邮件或聊天工具泄 密? …… 解决之道.
Advertisements

當我已老 謹以此文獻給像我一樣流浪在外的子女們.
第六章 交际礼仪 学习目标 案例导入 主要内容 互动训练 思考练习.
性別平等教育實施成效 之 檢視與評鑑 主講人: 廖芳娟
授課者:陳月端 法律倫理 授課者:陳月端
三普聯合會計師事務所 講師:莊汧驊 會計師 : 中華民國103年03月10日
第12章 网络营销实施与控制.
2015年12月14日-2015年12月20日 缩略版.
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
数字化校园建设与思考 扬州大学信息中心 沈 洁 2017年3月3日.
计算机文化基础教学课件 计算机网络基础.
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
学 校 名 称: 乐山师范学院 课 程 名 称: 声 乐 学 课程层次 (本/专): 本 科 所属一级学科名称: 文 学
公文製作與品質 彰化縣政府秘書 劉玉平 中 華 民 國 104 年 7 月 31 日 .
應用文寫作規範 書信 便條 摘要 心得報告.
说网络技术专业 江苏联合职业技术学院徐州财经分院 王 磊.
福建省毕业生就业公共网 注册流程 就业中心 二O一二年九月.
初念淺~轉念深 網路~小品一則~分享.
支援報備之重要性.
第三讲: 如何获取和处理就业信息.
企業設置哺(集)乳室與托兒服務觀摩座談及補助說明會
國立花蓮高級工業職業學校 圖書館簡介 歡迎各位蒞臨.
课程改革呼唤科学教育 常州市教育局教研室 蔡正秋.
「一領一‧新倍加」 門徒培育教材 一領一友誼傳道 (領人系列 12).
大理 你一生不能不到的地方 组员:施绍敏 韩水仙 李佳丽 张仲媛.
网瘾的危害.
從無薪假談勞動契約條件之變更 主講人:建業法律事務所 李育錚律師.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
明道大學 教師扣考系統 操作說明.
会计与财务学院 2010届毕业实习与毕业论文 学生应知注意事项.
预防老年痴呆的15个 生活习慣   背景音乐:红楼箫曲─秋窗风雨夕 文 字 资 料 来 自 网 络.
抓根本、强内涵 落实教学全过程管理 阿克苏广播电视大学 讲师 党委委员、副校长赵建胜.
國立臺灣海洋大學 【教務處】 簡報者:李國誥 教授兼教務長 中華民國98年9月23日.
刘 汉 德 广东省糖业协会 广东中轻糖业集团有限公司
備審資料準備 黃思倫 教授 逢甲大學資訊電機學院 院長
如何準備實習的履歷與自傳 吳秀照
國立高雄應用科技大學招生委員會 104 學年度碩士在職專班招生 在職服務證明書 表一 報考所 別 姓名 性別 生日 年月日 服務機 構
民法总论 丘志乔 民法学习网: 民法学习网:
澄清误区 探求共识 高冀生 海峡两岸大学图书馆建筑学术研讨会 高校图书馆建设理念再认识 中国图书馆学会 建筑专业委员会委员
于 雷 教育部高等职业院校人才培养工作评估研究课题组成员 沈阳工程学院教授
营销培训 农药渠道运作实务 迪智成咨询:程绍珊 迪智成咨询 3/21/2017
项目四 组建跨地区网络 授课教师:肖颖.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
教育部補助公立大專校院辦理學生事務與輔導工作~ 有情天地~看見生命裡的陽光
防救災資訊系統計畫 - 作業平台委外建置案 建置說明 三商電腦股份有限公司 謹製 中華民國九十四年三月.
国家自然科学基金 项目预算编制 财 务 处 二〇〇九年九月.
前言.
師資培育評鑑說明~教育實習篇 報告人:楊智穎主任.
中国建设银行企业金融服务方案 中国建设银行广州经济技术开发区支行 2016年9月21日.
第二期实验室工作人员培训讲座(三) 加强规范化建设 提高仪器设备管理水平 设备处 黄久龙 2017年9月13日 徐州师范大学设备处 黄久龙.
待遇福利法規及案例分享 臺中市立后綜高級中學 林 春 榮.
慈濟大學101學年度(下) 公文寫作與文書處理 102年5月30日上午 總務處文書組 潘杰秀.
第二讲 搭建Java Web开发环境 主讲人:孙娜
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
大学计算机基础 典型案例之一 构建FPT服务器.
实用组网技术 第一章 网络基础知识.
項目五、畢業生表現 第一節 現況描述 一、畢業生專業能力符合系所教育目標之程度
國立勤益科技大學 技專校院校務基本資料庫 填表說明會
计算机网络与网页制作 Chapter 07:Dreamweaver CS5入门
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
服務教育 「服務教育」之課程,即為愛校環境清潔的服務,此門課為必修課為新生一年級必修課程,上、下學期各一學分。
昂首踏實- 大專校院校外實習媒合資訊平台.
國立臺灣師範大學 邁向頂尖大學計畫 補助出國經費作業要點
iSIGHT 基本培训 使用 Excel的栅栏问题
服務教育 「服務教育」之課程,即為愛校環境清潔的服務,此門課為必修課為新生一年級必修課程,上、下學期各一學分。
我們讓自己相信,當我們結婚後,有了孩子以後,或者其它的什麼事情之後,我們會更加幸福。
向後退 有一天我在 信箱中收到一位朋友轉寄來的圖檔。一打開來,我只看見一個黑色塊上面堆了一些類似亂碼的白色文字,而排列方式也毫無規則可言,完全不知那個是什麼東西。
指導老師:張慶寶 第13組 組員:許芙碩 郭民政 林孟璁 傅瑞翔 陳柏誠
反方向-R (一)專題研究基本資訊 專題研究計劃聯絡 信箱:秋雯、碗容、馥字、于婷、俊陞 專題研究名稱:種族歧視-東抗西
Presentation transcript:

项目十四 防火墙分类与基本配置

1.教学目标 □通过本项目训练,正确理解防火墙概念及基本原理,掌握防火墙配置技能,具体如下: (1)了解防火墙定义及应用 (2)掌握防火墙配置方法

2.工作任务 □ 根据客户具体要求,完成防火墙相应配置,实现局域网安全设置。

模块1 配置透明模式防火墙

1. 教学目标 □ 了解透明防火墙基本功能及用途 □ 掌握透明模式防火墙配置技能

2. 工作任务   你是某公司的网管,为了保证公司的网络安全,公司新购进一台防火墙,要求局域网可以访问Wan网络,局域网可以访问dmz区,Wan网区可以访问服务器区(DMZ)Web server(TCP 80端口)Mail server(TCP 110端口和25端口),其他全部拒绝。

3. 相关实践知识 名称 参数要求 桥 brg0:192.168.1.1 控制区 ip:192.168.1.2/255.255.255.0 3. 相关实践知识  名称 参数要求 桥 brg0:192.168.1.1 控制区 ip:192.168.1.2/255.255.255.0 LAN区 ip:192.168.1.X/255.255.255.0 (非军事化)区 mail server ip:192.168.1.9/255.255.255.0 非安全区 局端ip:192.168.1.1/255.255.255.0 DMZ web server ip:192.168.1.7/255.255.255.0

1.定义资源对象:在【安全策略】 标签中单击其中【包过滤】图标,在打开的下拉菜单中选择并单击其中的【资源对象】选项,定义各区的对象。 第1步:服务器配置 接口定义,分配地址: eth0 ip: 127.0.0.50/255.255.255.0 eth1 ip: 127.0.0.51/255.255.255.0 eth2 ip: 127.0.0.52/255.255.255.0 eth3 ip: 127.0.0.53/255.255.255.0 第2步:包过滤 1.定义资源对象:在【安全策略】 标签中单击其中【包过滤】图标,在打开的下拉菜单中选择并单击其中的【资源对象】选项,定义各区的对象。   说明 对象名称 IP地址 掩码 局域网对象(表示任意对象) Lan 192.168.1.0 255.255.255.0 服务器区对象 Web Server 192.168.1.7 255.255.255.255 Mail Server 192.168.1.9 公网对象(表示任意对象) Internet 0.0.0.0

2.定义过滤规则 在【安全策略】标签中单击其中【包过滤】图标,从打开的下拉菜单中选择并单击其中的【定义过滤规则】选项。 (1)定义安全通道 定义三条安全通道,分别是从Eth1到Eth3,从Eth1到Eth2以及从Eth3到Eth2。 (2)定义安全策略 □ 局域网访问外网安全策略 □ 局域网访问服务器区安全策略 □ 外部网需要访问服务器区的安全策略 第3步:加载保存配置

4. 相关理论知识 □防火墙的基本功能  (1)防火墙是网络安全的屏障 (2)防火墙可以强化网络安全策略 (3)对网络存取和访问进行监控审计 (4)防止内部信息的外泄 □防火墙的种类 (1)分组过滤(Packet filter) (2)应用代理型防火墙

项目结束