DATACOM-防火墙-复习-实验

news/2025/1/17 21:04:23/

防火墙

  • 概述
  • 配置
  • 实验
  • 参考

概述

  • 与路由器对比
路由器防火墙
功能寻址、流量转发、路由流量控制、安全区域隔离防护
硬件-相较于路由器,多了SPU,用于DDoS攻击防范/匹配会话/状态检测/认证策略/安全策略/NAT 策略/内容安全带宽策略等
  • 发展

这里是引用

  • 安全区域

防火墙转发流量的形式,是从一个安全区域到另一个安全区域
在这里插入图片描述

安全区域security zone默认安全优先级详情
非受信区域(untrust)低安全级别区域,优先级为5。通常定义internet等不安全的网络
非军事化区域(dmz)中等安全级别区域,优先级为50。通常定义内网服务器,经常被外网访问,不允许主动访问外网
受信区域(trust)较高安全级别区域,优先级为85。通常定义内网终端用户
本地区域(local)Local区域定义的是设备本身,例 如设备的接口。Local区域是最高 安全级别区域,优先级为100。定义设备本身,local区域特殊,很多应用需要开放local与其他区域之间的安全策略
  • 安全策略
    在这里插入图片描述
    在这里插入图片描述
  • 会话表

首包到达防火墙,匹配成功,会建立session表项,后续流量会根据session表项转发
在这里插入图片描述

  • 多通道协议问题

防火墙针对固定端口协议可控,但对于多通道的随机端口协议无法匹配,因为随机端口不可预测,无法建立会话表
比如FTP,服务器向客户端传输数据,使用的随机端口

ASPF针对应用层的包过滤功能,可以生产server-map,server-map中的应用层信息可以成功创建会话表
在这里插入图片描述

在防火墙配置了ASPF、NAT Server和No-PAT方式的源NAT时,都会生成相应的Server-map表项。

配置

# 接口配置
interface [interface]
server-manage [protocal] [permit|deny] # 配置接口允许通过的协议
# 安全区域
firewall zone name [name] # 创建安全区域,进入安全区域视图
set priority [1-100] # 优先级
add interface # 接口添加进安全区域
# 安全策略
security-policy # 进入安全策略视图
rule name [name] # 创建规则,进入规则视图
source-zone # 匹配源安全区域
destination-zone # 匹配目的安全区域
source-address # 匹配源ip
destination-address # 匹配目的ip
server # 匹配协议服务
action [permit|deny] # 动作 

实验

以前做过相关实验,可以参考一下
https://editor.csdn.net/md/?articleId=126262051

参考

https://support.huawei.com/hedex/hdx.do?docid=EDOC1100343281&id=ZH-CN_XTASK_0178932958


http://www.ppmy.cn/news/1563970.html

相关文章

PlantUML流程图语法学习实践

前言 PlantUML流程图在软件开发中具有多种用途,使用PlantUML生成的UML图表可以帮助审查者更快地理解代码的结构和逻辑;在AI发展的大环境中,可以借助plantUML语法生成的伪代码形式利用promt直接生成开发代码。 一、PlantUML PlantUML 是一款非…

GitLab CI/CD使用runner实现自动化部署前端Vue2 后端.Net 7 Zr.Admin项目

1、查看gitlab版本 建议安装的runner版本和gitlab保持一致 2、查找runner 执行 yum list gitlab-runner --showduplicates | sort -r 找到符合gitlab版本的runner,我这里选择 14.9.1版本 如果执行出现找不到下载源,添加官方仓库 执行 curl -L &quo…

数据结构-顺序表及链表结构分析

文章目录 一、顺序表的插入&删除Ⅰ.顺序表的插入(增)1.1 顺序表的尾插1.2 顺序表的头插1.3 顺序表的指定位置插入 Ⅱ.顺序表的移除元素(删)2.1 顺序表的尾删2.2 顺序表的头删2.3 顺序表的指定位置删除 Ⅲ.顺序表数据的查找Ⅳ.顺序表的销毁 二、链表的插入(增)1.单链表的尾插…

HTTP:Nagle算法与TCP_NODELAY

背景:TCP 有一个数据流接口,应用程序可以通过它将任意尺寸的数据放入 TCP 栈中—— 即使一次只放一个字节也可以!但是,每个 TCP 段中都至少装载了 40 个字节的标记和首部,所以如果 TCP 发送了大量包含少量数据的分组,网…

【 MySQL学习1】简介

文章目录 一、一些概念1.1 什么是数据库1.2 数据库管理系统1.3 SQL1.4 三者之间的关系 二 安装MySQL数据库三、命令启动3.1 停止服务3.2 启动服务 一、一些概念 1.1 什么是数据库 英文单词DataBase, 简称DB。 按照一定格式存储数据的一些文件的组合。 存储数据的仓…

微信小程序:实现首页权限菜单效果

一、效果 二、数据库表 1、菜单表 包含权限名称,模块名称,图标名称,页面跳转的方法,菜单是否显示栏位 2、角色对应权限表 包含角色id和权限id,这个表将角色和菜单角色连接,给角色赋予权限功能 3、 账户表 用于绑定账号隶属于什么角色,绑定的角色表 4、角色表 菜单的…

配置AOSP下载环境

1#curl https://storage.googleapis.com/git-repo-downloads/repo > ~/bin/repo 2#repo init -u https://android.googlesource.com/platform/manifest 3#清华镜像站帮助页 https://mirrors.tuna.tsinghua.edu.cn/help/AOSP/ 4#同步安卓AOSP 这里是安卓13 repo init -u htt…

深入解析:Python机器学习在气象领域中的应用实例——GFS数值模式的风速预报订正。数据处理、科学计算、数学建模、数据挖掘和数据可视化

在气象领域,全球预报系统(GFS)数值模式的风速预报订正是一个关键的应用场景,其中机器学习技术发挥了重要作用。本文将详细解析这一应用实例,包括所用到的公式和代码,帮助读者更好地理解如何利用Python和机器…