何为——防火墙安全区域?

server/2024/10/18 13:51:02/

安全区域(Security Zone):

它是一个或多个接口的集合,是防火墙区别于路由器的主要特性。

防火墙通过安全区域来划分网络、标识报文流动的“路线”,当报文在不同的安全区域之间流动时,才会触发后续的安全检查、

默认的安全区域有以下几个:

Trust区域:

网络的受信任程度高;

通常用来定义内部用户所在的网络。

DMZ区域:

网络的受信任程度中等;

通常用来定义内部服务器所在的网络。

Untrust区域:

网络的受信任程度低;

通常用来定义Internet等不安全的网络。

Local安全区域:

防火墙上提供的Local区域,代表防火墙本身

基于ensp进行区域划分实验:

  1. 首先启动防火墙USG6000V

  1. 进入防火墙(需要输入账号密码——默认账号为admin,默认密码为Admin@123)
  2. 进入系统视图——system-view
  3. 进行划分

[USG6000V1]firewall zone  trust(选择不同的安全区域)

[USG6000V1-zone-trust]add interface GigabitEthernet 1/0/0(将接口加入不同的安全区域,实现划分)

这些区域,虽然都是默认存在,但是其受信程度各不相同(以下为排列顺序):

Local > Trust > DMZ > Untrust;

当然由于实际需求,用户可以根据需要,自行创建安全区域并定义其优先级

创建方式如下:

[USG6000V1]firewall zone  name  666(自行取名)

[USG6000V1-zone-666]set  priority  66(设置区域的优先级)


http://www.ppmy.cn/server/131712.html

相关文章

基础数据结构——用递归完成冒泡排序

冒泡排序 冒泡排序就是通过第一个元素依次与后面的元素进行比较,如果第一个元素比第二个元素大,那我们进行两个元素的交换,再调用这个交换函数,完成递归冒泡排序 如上完成了一轮冒泡排序,我们来根据思路完成代码。 p…

CentOS7.9 下安装 Docker

第一步: sudo yum install -y yum-utils \ > device-mapper-persistent-data \ > lvm2 第二步:安装 sudo wget -O /etc/yum.repos.d/docker-ce.repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo sudo yum -y install…

计算机毕业设计—基于python技术的机器学习、深度学习毕业设计选题的一些思考及参考

计算机毕业设计选题的重要性 毕业设计的选题至关重要,适合的选题将直接影响后续的论文撰写与答辩。不当的选题可能会带来一系列麻烦。 选题难易度 选题应在适当的难度范围内,既不能过于简单,也不可太难。选题太难可能导致知识储备不足&#…

GitHub简介

文章目录 一、GitHub简介二、GitHub的核心功能和特点三、GitHub常用术语 作者有话说: 系统讲解梳理一下我对GitHub的学习记录吧; 博客专栏《GitHub教程》,大家可点击查看。 一、GitHub简介 GitHub 是目前全球最受欢迎的代码托管平台之一&…

【计算机网络 - 基础问题】每日 3 题(三十)

✍个人博客:https://blog.csdn.net/Newin2020?typeblog 📣专栏地址:http://t.csdnimg.cn/fYaBd 📚专栏简介:在这个专栏中,我将会分享 C 面试中常见的面试题给大家~ ❤️如果有收获的话,欢迎点赞…

算法题总结(十五)——贪心算法(下)

1005、K 次取反后最大化的数组和 给你一个整数数组 nums 和一个整数 k ,按以下方法修改该数组: 选择某个下标 i 并将 nums[i] 替换为 -nums[i] 。 重复这个过程恰好 k 次。可以多次选择同一个下标 i 。 以这种方式修改数组后,返回数组 可…

网络学习第二篇

认识网关和路由器 这里大家先了解一下什么三层设备。 三层设备 三层设备是指在网络架构中能够工作在第三层(网络层)的设备,通常包括三层交换机和路由器。这些设备可以根据IP地址进行数据包的转发和路由选择,从而在不同的网络之间…

Leecode刷题之路第19天之删除链表的倒数第N个结点

题目出处 19-删除链表的倒数第N个结点-题目出处 题目描述 个人解法 思路: todo 代码示例:(Java) todo复杂度分析 todo 官方解法 19-删除链表的倒数第N个结点-官方解法 前言 方法1:计算链表长度 思路: …