DATACOM-防火墙-复习-实验

ops/2025/1/16 13:57:09/

防火墙

  • 概述
  • 配置
  • 实验
  • 参考

概述

  • 与路由器对比
路由器防火墙
功能寻址、流量转发、路由流量控制、安全区域隔离防护
硬件-相较于路由器,多了SPU,用于DDoS攻击防范/匹配会话/状态检测/认证策略/安全策略/NAT 策略/内容安全带宽策略等
  • 发展

这里是引用

  • 安全区域

防火墙转发流量的形式,是从一个安全区域到另一个安全区域
在这里插入图片描述

安全区域security zone默认安全优先级详情
非受信区域(untrust)低安全级别区域,优先级为5。通常定义internet等不安全的网络
非军事化区域(dmz)中等安全级别区域,优先级为50。通常定义内网服务器,经常被外网访问,不允许主动访问外网
受信区域(trust)较高安全级别区域,优先级为85。通常定义内网终端用户
本地区域(local)Local区域定义的是设备本身,例 如设备的接口。Local区域是最高 安全级别区域,优先级为100。定义设备本身,local区域特殊,很多应用需要开放local与其他区域之间的安全策略
  • 安全策略
    在这里插入图片描述
    在这里插入图片描述
  • 会话表

首包到达防火墙,匹配成功,会建立session表项,后续流量会根据session表项转发
在这里插入图片描述

  • 多通道协议问题

防火墙针对固定端口协议可控,但对于多通道的随机端口协议无法匹配,因为随机端口不可预测,无法建立会话表
比如FTP,服务器向客户端传输数据,使用的随机端口

ASPF针对应用层的包过滤功能,可以生产server-map,server-map中的应用层信息可以成功创建会话表
在这里插入图片描述

在防火墙配置了ASPF、NAT Server和No-PAT方式的源NAT时,都会生成相应的Server-map表项。

配置

# 接口配置
interface [interface]
server-manage [protocal] [permit|deny] # 配置接口允许通过的协议
# 安全区域
firewall zone name [name] # 创建安全区域,进入安全区域视图
set priority [1-100] # 优先级
add interface # 接口添加进安全区域
# 安全策略
security-policy # 进入安全策略视图
rule name [name] # 创建规则,进入规则视图
source-zone # 匹配源安全区域
destination-zone # 匹配目的安全区域
source-address # 匹配源ip
destination-address # 匹配目的ip
server # 匹配协议服务
action [permit|deny] # 动作 

实验

以前做过相关实验,可以参考一下
https://editor.csdn.net/md/?articleId=126262051

参考

https://support.huawei.com/hedex/hdx.do?docid=EDOC1100343281&id=ZH-CN_XTASK_0178932958


http://www.ppmy.cn/ops/150573.html

相关文章

用sklearn运行分类模型,选择AUC最高的模型保存模型权重并绘制AUCROC曲线(以逻辑回归、随机森林、梯度提升、MLP为例)

诸神缄默不语-个人CSDN博文目录 文章目录 1. 导入包2. 初始化分类模型3. 训练、测试模型,绘图,保存指标 1. 导入包 from sklearn.linear_model import LogisticRegression from sklearn.ensemble import RandomForestClassifier, GradientBoostingClass…

SEO优化与版权保护:提升WordPress网站内容安全和价值

保护网站内容不仅仅是为了防止盗窃,更重要的是确保你的网站能够在搜索引擎中占据有利位置。通过结合SEO优化和版权保护,你可以提升网站的内容安全性,并进一步提升其在搜索引擎中的价值。 1. 版权保护如何影响SEO 版权保护对SEO有直接影响。…

2501,wtl显示html

原文 在MFC程序中有专门封装的CHTMLView来显示超文本文件,如果在对话框中显示网页可用CDHTMLDialog,甚至可实现多页超文本向导风格的对话框,但是在WTL中却没有单独封装超文本的对应控件,这是因为COM组件的使用和编写本来就是ATL的强项,WTL扩展的是ATL欠缺的桌面应用的功能部分…

风水算命系统架构与功能分析

2015工作至今,10年资深全栈工程师,CTO,擅长带团队、攻克各种技术难题、研发各类软件产品,我的代码态度:代码虐我千百遍,我待代码如初恋,我的工作态度:极致,责任&#xff…

基于php求职招聘系统设计

基于php求职招聘系统设计 摘要 随着社会信息化时代的到来,如今人们社会的生活节奏普遍加快,人们对于工作效率的要求也越来越高,企业 举办招聘会耗时耗财,个人参加招聘会漫无目的寻找不到“方向”,网络搜索工作量目的…

【C++学习篇】红黑树 从入门到进阶

目录 1.红黑树的概念 1.1红黑树的规则 1.2红黑树的效率 2. 红黑树的实现 2.1 红黑树的结构 2.2红黑树的插入 2.2.1红黑树插入,旋转的一些细节 2.2.1.1 u(uncle)不存在 ,c为p的左孩子(单旋变色) 2.2.…

【商城系统支付安全】

商城系统支付安全是电子商务中至关重要的一环,直接关系到用户的隐私和财产安全。以下是对商城系统支付安全的详细分析: 数据加密 使用SSL或TLS等加密协议,对传输的用户数据进行加密。 采用HTTPS协议,通过将HTTP与SSL/TLS结合&am…

抢十八游戏

前言 我国民国一直流传着一个名叫“抢十八”的抢数游戏:参与游戏的两人从1开始轮流报数,每次至少报1个数,最多报2个数,每人报的每个数不得与自已报过的或对方报过的重复,也不得跳过任何一个数。谁先报到18&#xff0c…