H3C防火墙-安全域

news/2024/11/28 16:00:08/

一. 基本概念

  1. 安全域:是一个逻辑概念,用于管理安全防护设备上的安全需求相 同的多个接口,便于实现安全控制策略的统一管理。
  2. 缺省安全域:当首次创建安全策略或域间策略时,系统会自动创建 以下安全域:local、trust、DMZ,Management和untrust。缺省安全域不能被删掉。
  3. DMZ:指介于严格的军事管制区域和松散的公共区域之间的一种有 着部分管制的区域。安全域中引用这一术语,指代一个逻辑上和物理 上都与内部网络和外部网络分离的区域。通常部署网络时,将那些需 要被公共访问的设备(如 Web server、FTP server 等)放置于此。

二. 基于安全域的报文处理规则
创建安全域之后,设备上各接口的报文转发遵循以下规则:

  1. 一个安全域中的接口与一个不属于任何安全域接口之间的报文,会被丢弃。
  2. 属于同一个安全域接口之间的报文缺省会被丢弃。
  3. 安全域之间的报文由域间策略进行安全检查,并根据检查结果放行或丢弃。若域间策略不存在或不生效,则报文会被丢弃。
  4. 非安全区域之间的报文会被丢弃。
  5. 目的地址与或源地址为本机的报文,缺省丢弃。若该报文与域间策略匹配,则由域间策略进行安全检查,并根据检查结果放行或丢弃。

三. 安全域的安全级别

数字越大表示该区域的网络越可靠


http://www.ppmy.cn/news/180019.html

相关文章

H3C防火墙web管理

HCL和eve-ng中都有H3C的防火墙,但是都要经过一些配置才能使用web进行管理 下面整理一个无错版,记录一下 system-view interface GigabitEthernet1/0 ip address 192.168.8.101 24 quit security-zone name Trust import interface GigabitEthernet1/0 o…

H3C防火墙-安全域配置举例

1. 组网需求 某公司以 Device 作为网络边界安全防护设备,连接公司内部网络和 Internet。公司只对内部提供Web 服务,不对外提供这些服务。现需要在设备上部署安全域,并基于以下安全需求进行域间策略 的配置。 • 与接口 GigabitEthernet1/0/1 …

H3C防火墙的登录及管理

拓扑图: 目标要求:要求能通过Host_1在web浏览器上访问防火墙,并放通PC3和PC4方向的数据包; 地址规划: 设备接口地址Host_1**192.168.0.2/24F1060_1GigabitEthernet1/0/012.0.0.1/24GigabitEthernet1/0/1192.168.0.1/…

H3C防火墙基础配置操作

之前部署了一个虚拟防火墙,后面预计会出一个V7防火墙配置的系列专题。我一直在跟设备打交道,操作变更后都是要写入到配置文件的,简单操作也会花样出现问题,在此先介绍一下设备配置相关的基本操作。 本文中所用测试设备&#xff1…

H3C防火墙授权相关问题

上次就H3C防火墙特征库升级的排查做了简单介绍。后来我觉得有必要把一些相关事项做一下说明,如果大家还没搞懂授权有哪些、要怎么用等常见问题还没搞懂,也是不太方便。 所以本文主要就H3C防火墙的授权类型、产品分类及激活文件等信息做个简单介绍&#…

H3C简单的防火墙配置

这里写目录标题 实验拓扑实验需求配置过程1.配置ip地址(略)2.配置去往公网的默认路由3.将端口绑定在信任域和不信任域4.配置ipv4安全模板5.配置ospf将内网的连通性完成6.配置nat (easy ip的方式)使内网PC可以访问外网 测试 实验拓…

黑盒测试用例设计练习题

1、准考证号码 对招干考试系统“输入学生成绩”子模块设计测试用例。招干考试分三个专业,准考证号第一位为专业代号,如: 1-行政专业, 2-法律专业, 3-财经专业。 行政专业准考证号码为:110001~111215 法律专…

计算机硬件大全

互联网公司服务器品牌 1、DELL(大多数公司),HP,IBM(百度),浪潮,联想,航天联志 CPU处理器 相当于人体的大脑,负责计算机的运算和控制,是服务器性…