防火墙原理讲解(二)

news/2024/10/19 2:23:55/

♥️作者:小刘在C站

♥️每天分享云计算网络运维课堂笔记,一起努力,共赴美好人生!

♥️夕阳下,是最美的,绽放。

目录

一.什么是防火墙

2.防火墙的工作原理

三.主要实现过程

五.防火墙配置

六.防火墙的默认规则

七.允许入站:

八.防火墙配置内部的静态路由


 Cisco ASA 基础

一.什么是防火墙

     专门用来检测和阻止外网攻击的硬件设备  

  1. 防火墙的作用

      检测和阻止外网攻击

  1. 防火墙的分类

     硬件防火墙和软件防火墙

从技术上分可以分为:

     包过滤防火墙        

     应用代理型防火墙    实现基于应用层的检测和过滤

     复合型防火墙

2.防火墙的工作原理

     防火墙主要实现基于状态化的包过滤机制

          状态化指网络层TCP协议中的控制位状态,如 syn=1 表示请求状态   fin=1

Conn表中的关键信息

源IP地址

目的IP地址

IP协议(例如TCP或UDP)

IP协议信息(例如TCP/UDP端口号,TCP序列号,TCP控制位)

表示断开连接的状态等

三.主要实现过程

  1. 当内网主机强求外部web或其他服务器服务器使,数据通过防火墙后,记录到防火墙的 conn状态表中,然后防火墙转发。
  2. 外网Web服务器回应交给防火墙 防火墙检查自己的conn 看是否有对应的请求信息,如果有允许通过,如果没有拒绝。
  3. 外网其他主动发来的信息,防火墙参照conn表 因为没有对应的请求 全部拒绝。

四.ASA的基本检测对象

访问控制列表

基于特定的网络、主机和服务(TCP/UDP端口号)控制网络访问

连接表

检测引擎

执行状态检测和应用层检测

      

五.防火墙配置

防火墙的基本配置

      hostname  asa     //配置主机名

      enable  password  123    //配置特权模式密码

      Password  456         //配置远程访问密码

      Int  e0/0

      nameif   inside       //配置接口的逻辑名称

      Security-level  安全级别号        //配置安全级别 inside 默认 100   outside 默认 0

       

六.防火墙的默认规则

     允许出站

     禁止入站

     相同优先级的禁止相互访问

防火墙的ACL配置和静动路由配置

     防火墙 ACL 配置 可以改变默认规则

     允许入站

         配置acl 允许外网访问内网

         将acl  规则应用到 外接口

     控制出战

         配置acl 拒绝内网访问外网

         将 acl 应用到 内接口

思科防火墙的acl 配置和动静态配置

七.允许入站:

    第一步 配置一个ACL 列表

    access-list  列表名称    permit   ip    外网网段或者主机     内网网段或者主机

    第二步 将规则应用到 防火墙外接口

    access-group  列表名称   in   int  outside

   

控制出站    禁止某些内网网段或者主机访问外网

    第一步, 配置一个acl 列表 列出拒绝的网段或主机

    access-list 列表名称   deny  内部网段或者主机    外部网段或者主机

    access-list  列表名称  permit  ip  any  any

    第二步 ,将规则应用到 防火墙内接口

access-group 列表名称  in int inside

八.防火墙配置内部的静态路由

route  inside  网段地址  子网掩码   下一跳

配置外网的默认路由

route  outside   0.0.0.0  0.0.0.0   下一跳

配置防火墙ospf

route  ospf  1

router-id   防火墙标识

network  网段地址   子网掩码    area  区域号   

查看防火墙路由表的命令

show  route

♥️关注,就是我创作的动力

♥️点赞,就是对我最大的认可

♥️这里是小刘,励志用心做好每一篇文章,谢谢大家


http://www.ppmy.cn/news/639.html

相关文章

MySQL事务详解

目录 引例 什么是事务 一个完整事务所具有的四大属性 为什么会出现事务 事务常见操作方式 事务隔离级别 为什么要存在隔离级别 一致性 引例 如下图,是一个火车售票系统,当客户端A发现还有一张票时,将票卖掉,还没执行更新…

容器运行时与k8s概述

容器运行时与k8s概述 首先我们要明确一个知识点就是容器本质上就是一个进程,一个特殊的进程,是通过 Namespace 实现资源(网络、文件系统等)隔离,通过 Cgroups 实现资源(CPU、内存)限制&#xff…

疑惑与解答

问题一、为什么链表创建时需要用到指针 当我在使用链表的时候&#xff0c;突然&#xff0c;我脑海中出现一个疑惑&#xff0c;为什么开始创建一个空链表时需要用到指针。 #include<stdio.h>typedef struct student {int num;char[10];struct student *next; }STU;int …

Flutter FlutterActivity找不到

Flutter FlutterActivity找不到1.大多数报错应该都是这个样子2.接下来找到我们自己安装的 flutterSDK 路径我放在下面 flutterSdk\flutter_windows_3.3.4-stable\flutter\bin\cache\artifacts\engine\android-arm 3.这个界面大家应该都很熟悉吧(这是快捷键 ctrlshiftalts) …

Kamiya丨Kamiya艾美捷AREG酶联免疫吸附试验原理

Kamiya艾美捷AREG酶联免疫吸附试验预期用途&#xff1a; 该试剂盒是一种用于体外定量测量大鼠AREG的夹心酶免疫测定法血清、血浆和其他生物流体。仅供研究使用。不用于诊断程序。 存储&#xff1a; 所有试剂应按照小瓶上的标签保存。校准器、检测试剂A、检测试剂B和96孔带板应…

【云原生系列】第五讲:Knative Eventing 下

目录 序言 1.Parallel介绍 1.1 Parallel Spec ​编辑 2.Sequence 2.1.Sequence Spec 2.2适用场景 2.3 Broker/Trigger 2.4 代码示例 3.投票 序言 三言两语&#xff0c;不如细心探索。 今天整理了一下Eventing 相关知识点 ParallelSequence希望此文&#xff0c;能帮…

游戏测试是一个怎样的行业?

游戏测试真的是玩游戏吗&#xff1f; 游戏测试和软件测试又有什么区别呢&#xff1f; 游戏测试是不是没有前景&#xff1f;能从事吗&#xff1f; 很多人都关注这个问题&#xff0c;所以接下来我详细给大家来介绍下游戏测试。 为了让大家更有获得感&#xff0c;所以本文的行…

传奇外网架设教程

外网架设前需准备&#xff1a; 准备工具:传奇版本源码&#xff0c;服务器&#xff0c;备案域名&#xff0c;DBC数据库&#xff0c;周年客户端 服务器和备案域名需要自备或者租用&#xff0c;这东西自己造不出来&#xff01;&#xff01;&#xff01; 其他的工具&#xff0c;…