【安全防御】防火墙

news/2024/11/30 10:48:32/

目录

1.什么是防火墙?

2.状态防火墙的工作原理?

3.防火墙实验


1.什么是防火墙?

        防火墙(英语:Firewall),也称防护墙,是由Check Point 创立者Gil Shwed于1993 年发明并引入国际互联网(US5606668(A)1993-12-15)。

        它是一种位于内部网络与外部网络之间的网络安全系统。是一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。图片

 在网络的世界里,要由防火墙过滤的就是承载通信数据的通信包

        在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

2.状态防火墙的工作原理?

状态防火墙----会话追踪技术,主要检查的是三层和四层的数据流量。

        在ACL的基础上增加"session表",数据包需要查看会话表来匹配(仅首包需要查看策略表)。

        会话表:会话表使用hash算法来处理定长值,使用类似于交换机的处理芯片“CAM”处理,处理速度与交换机的处理速度相差不大。

优点:

  • 首包机制
  • 细颗粒度
  • 速度快

3.防火墙实验

1)拓扑图

 2)实验步骤

先选择网卡

登录防火墙修改ip地址,并开启服务,这样在之后我们才能用web登录sug6000v 

[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.223.2 24

[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 

 可以用自己的电脑ping测试一下

 输入IP地址登录

配置untrust区域

 配置缺省路由

配置 turust区域

 sw1配置

[view]int vlan 2

[view-Vlanif2]ip ad 10.1.255.1 24

[view-GigabitEthernet0/0/1]port link-type access

[view-GigabitEthernet0/0/1]port default vlan 2

[view]int vlan 3
[view-Vlanif3]ip ad 10.1.3.1 24

[view-GigabitEthernet0/0/2]port link-type access 

[view-GigabitEthernet0/0/2]port default vlan 3

为使pc端可以ping,在静态这里做一个回包路由 

 DMZ

因为DMZ有两条路线,所以需要做聚合(这里将1/0/2和1/0/3聚合)

 建立网关

 测试一下

 配置安全策略

 

 测试


http://www.ppmy.cn/news/41619.html

相关文章

【学习IO流】

学习内容: 概述 字节流 字符集 字符流 缓冲流 转换流 序列化和反序列化流 打印流 解压缩/压缩流 Commons-io 学习产出: 概述 存储和读取数据的解决方案 我们首先要了解File(只能对文件本身做操作) IO流(可以读写数据&a…

Android---Jetpack之Navigation

目录 Navigation 的诞生 为此,Jetpack 提供了 Navigation 组件,旨在方便我们管理页面和 App Bar。 Navigation 的优势 Navigation 的主要元素 Navigation 应用 添加页面切换动画效果 普通方式与 safe args 插件方式参数传递 深层链接 DeepLink …

Linux实战案列-发送告警邮件

发送告警邮件 准备 外部邮件服务器 首发在雪月书韵茶香 原因 本地自带邮箱容易被过滤,需要延迟性低的邮箱发送 配置docker 配置环境变量 主机版本:macOS 12.6.4 open .bash_profile export DOCKER_PATH"/Applications/Docker.app/Contents/Re…

OceanMind海睿思受邀参加中小企业数字化转型发展论坛

近日,由江苏省企业信息化协会主办的中小企业数字化转型发展论坛于南京圆满结束。论坛重点邀请了南京市中小企业制造标杆、专精特新“小巨人”企业等相关信息化负责人和IT工作者共同探讨中小企业数字化转型的发展路径。 OceanMind海睿思作为南京地区大数据领域优秀代…

ActiveMQ使用(三):在JavaScript中使用mqttws31.js

ActiveMQ使用(三):在JavaScript中使用mqttws31.js 1. 环境准备 jQuery-1.10 下载地址:https://www.jsdelivr.com/package/npm/jquery-1.10.2?tabfilesmqttws31.js: 下载地址:https://www.jsdelivr.com/package/npm/ng2-mqtt 2. 相关代码 <!DOCTYPE html> <html …

Python 异常处理之try except else

try ... except 语句具有可选的 else 子句&#xff0c;该子句如果存在&#xff0c;它必须放在所有 except 子句 之后。 它适用于 try 子句 没有引发异常但又必须要执行的代码。 例如: for arg in sys.argv[1:]:try:f open(arg, r)except OSError:print(cannot open, arg)else…

【深一点学习】我用CPU也能跟着沐神实现单发多框检测(SSD),从底层了解目标检测任务的实现过程,需要什么样的方法调用。《动手学深度学习》Yes,沐神,Yes

目标检测近年来已经取得了很重要的进展&#xff0c;主流的算法主要分为两个类型[1611.06612] RefineNet: Multi-Path Refinement Networks for High-Resolution Semantic Segmentation (arxiv.org)&#xff1a;&#xff08;1&#xff09;two-stage方法&#xff0c;如R-CNN系算法…

【JavaWeb】Tomcat的下载及使用

文章目录1.前言2.Tomcat 的下载3.启动Tomcat4.修改Tomcat 的默认端口号5.关闭Tomcat6.部署项目1.前言 Tomcat是Apache软件基金会的一个核心项目, 也是一个开源免费的一个轻量级web服务器.支持servlet/JSP 少量的JavaEE规范,也是我们学习JavaWeb中常用的服务器. Tomcat 也被称为…