项目六-虚拟防火墙配置课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《项目六-虚拟防火墙配置课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 项目 虚拟 防火墙 配置 课件
- 资源描述:
-
1、1 1 任务1 虚拟防火墙安装2 任务2 在虚拟防火墙上配置SNAT、DNAT策略3任务3 配置IPSec VPN4任务4 配置IPS入侵防御 5任务5 在公有云上部署虚拟防火墙2【学习目标】【任务导入】【知识准备】【任务实施】3 知识目标了解虚拟防火墙的作用理解虚拟防火墙的工作原理技能目标掌握虚拟防火墙的安装4 云计算为信息安全领域带来了巨大的冲击:(1)在云平台中运行的各类云应用没有固定不变的基础设施,没有固定不变的安全边界,难以实现用户数据安全与隐私保护;(2)云服务所涉及的资源由多个管理者所有,存在利益冲突,无法统一规划部署安全防护措施;(3)云平台中数据与计算高度集中,安全措施必须满
2、足海量信息处理需求。5 山石网科公司推出云界虚拟防火墙产品,它是基于下一代防火墙技术虚拟化产品:1.部署于租户边界或网络边界,关键业务或应用前端,2.提供网络边界安全服务,解决不同完全域之间的访问控制,以及网络攻击和入侵防御;3.不仅提供了传统安全控制功能,还为虚拟专用云(VPC)租户提供了更全面,更可靠的安全服务。6 山石云界SG-6000-VM系列是专门为虚拟化环境设计的虚拟化网络安全产品,以纯软件形态部署,适用于虚拟化云平台,为用户提供不同安全等级应用之间的安全隔离和安全防护。其主要特性有:(1)基于软件、适合于虚拟化环境部署;(2)拥有专业 NGFW(下一代防火墙)安全防护功能;(3)
3、结合云平台的安全可视化管理;(4)提供公有云和私有云高性价比部署方案。7 实训任务:在VMware ESXi上安装vFW虚拟机。8 实训环境:9 实训步骤:步骤1:新建虚拟机vFW步骤2:安装云界虚拟防火墙10【学习目标】【任务导入】【知识准备】【任务实施】11 知识目标理解虚拟防火墙的工作原理了解组成虚拟防火墙的基本元素了解安全策略规则了解虚拟防火墙的工作模式了解SNAT和DNAT的工作原理技能目标掌握虚拟防火墙的安装技能目标掌握SNAT策略允许内网用户访问互联网的配置掌握DNAT策略允许互联网用户访问内部服务器的配置12 网络安全的建设目标包含以下内容:(1)保障内部办公网用户安全便捷的访
4、问互联网;(2)保障内部办公网络资源受控合法的使用。13 防火墙作为一种网络安全产品,通过控制进出网络的流量,保护网络的安全。防火墙的基本原理是通过分析数据包,根据已有的策略规则,允许或阻断数据流量。除此之外,防火墙也具有连通网络的功能,实现安全可信区域(内部网络)和不信任区域(外部网络)之间的桥接。14 防火墙的基本功能:作为一个中心“遏制点”,将内部网安全管理集中起来,所有的通信都经过防火墙;只放行经过授权的网络流量,屏蔽非法请求,防止越权访问,并产生安全报警;能经受得起对其自身的攻击。15 防火墙分类方法:根据采用的技术不同,可分为包过滤防火墙和代理服务防火墙;按照应用对象的不同,可分为
5、企业级防火墙与个人防火墙;依据实现的方法不同,又可分为软件防火墙、硬件防火墙和专用防火墙。16 安全域;接口;虚拟交换机虚拟路由器策略虚拟防火墙各个元素之间的绑定关系17 属于同一个安全域的两个接口实现互访;两个二层接口所在的安全域属于同一VSwitch,实现接口互访;两个二层接口所在的安全域属于不同的VSwtich的,实现接口互访;两个三层接口所在的安全域属于同一VRouter,实现接口互访;两个三层接口所在的安全域从属于不同的VRouter的,实现接口互访;同一VRouter下的二层接口和三层接口,实现互访。18 1.透明模式2.路由模式3.混合模式19 配置安全域配置路由20 实训任务:
6、1.配置SNAT策略允许内网用户访问互联网 2.配置DNAT策略允许互联网用户访问内部服务器。21 实训环境:22 实训步骤:步骤1:在vFW-1云界虚拟防火墙中配置SNAT策略允许内网用户 访问互联网步骤2:在vFW-2虚拟防火墙中配置DNAT策略允许互联网用户 访问内部服务器23【学习目标】【任务导入】【知识准备】【任务实施】24 知识目标了解VPN基本概念理解IPSec VPN的工作原理技能目标 掌握虚拟防火墙IPSec VPN的配置25 一般VPN所具备的优点有以下几点:(1)最小成本:无须购买软件和专用线路覆盖所有远程用户;(2)责任共享:通过购买公用网的资源,部分维护责任迁移至更专
展开阅读全文