书签 分享 收藏 举报 版权申诉 / 23
上传文档赚钱

类型1-2-09《信息安全产品配置与应用》课程-防火墙篇-天融信课件.ppt

  • 上传人(卖家):晟晟文业
  • 文档编号:4009149
  • 上传时间:2022-11-03
  • 格式:PPT
  • 页数:23
  • 大小:1.46MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《1-2-09《信息安全产品配置与应用》课程-防火墙篇-天融信课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    信息安全产品配置与应用 09 信息 安全产品 配置 应用 课程 防火墙 天融信 课件
    资源描述:

    1、云安全产品配置与应用云安全产品配置与应用之防火墙篇(之防火墙篇(2/32/3)防火墙操作实践防火墙操作实践本讲任务与学习目标防火墙辅助功能防火墙基本信息防火墙辅助功能查看/修改防火墙系统时间防火墙辅助功能查看防火墙运行状态防火墙辅助功能查看防火墙运行状态防火墙辅助功能查看系统参数防火墙辅助功能日志设置防火墙本身不存储日志信息,如果要保留相关日志,请安装随机光盘的日志服务器软件。然后设置日志服务器地址,防火墙就会把日志信息发送到日志服务器上防火墙辅助功能报警设置设置触发报警的安全事件管理管理员登陆或离线。重要配置发生变化。系统资源不足(如内存不足等等)。系统硬件故障(如网卡、加密卡损坏等等)。系

    2、统状态异常(除资源不足和硬件损坏)。系统进行升级以及其他对外关键通信事件出现故障。系统监测到攻击发生、违反了某条访问策略,并且此条访问策略还规定了违反时必须报警等。分为:邮件报警、声音报警、SNMP、NETBIOS、控制台报警防火墙辅助功能开放服务防火墙辅助功能健康记录管理员可以定期生成、下载设备的健康记录,以便当设备出现异常时,可以帮助天融信的技术支持人员快速地定位并解决故障。防火墙辅助功能恢复出厂设置系统除了提供上节所述的设备配置维护功能外,还提供了恢复出厂默认配置的功能,以方便用户重新配置设备。恢复出厂配置后,设备的网络接口地址可能会改变,配置信息会被清除,进而导致失去连接,请用户提前做

    3、好准备。防火墙辅助功能系统升级设备支持基于TFTP 协议的升级方式和专用升级工具注意:请在升级前进行系统备份!注意:请在升级前进行系统备份!请确认开放服务里是否有升级权限!请确认开放服务里是否有升级权限!防火墙辅助功能添加管理用户及修改管理员口令设备支持多级用户管理,不同类型的用户具有不同的操作权限。用户权限基本可分为三种:超级管理员、管理用户与审计用户。超级管理员是系统的内建帐号,具有全部的功能权限;管理用户可以设定和查看规则,但没有综合配置(例如分配管理员、配置维护等)的权限。审计用户权限最小,只可以查看已有规则,没有添加和修改规则的权限。防火墙辅助功能查看CDP 邻居信息网络卫士防火墙可

    4、以接受CDP(Cisco Discovery Protocol)消息,并识别出相应的思科设备。使用CDP 功能的具体方法是选择 网络 CDP,网络卫士防火墙即可自动发现并识别出相邻的思科设备。防火墙辅助功能ARP及MAC地址网络卫士防火墙内部维护了一张ARP 表,维护了网络卫士防火墙所学习到的主机IP 和MAC 地址的对应关系条目。当网络卫士防火墙转发数据报文时,会首先查看ARP表,如目的IP 已经在ARP 表中,网络卫士防火墙则不必再发送ARP 广播就获取了目的设备的MAC 地址。防火墙辅助功能ARP及MAC地址设置ARP 代理网络卫士防火墙提供ARP 代理功能。也就是说,当一个ARP 请求

    5、是发往一个不同子网的主机地址的时候,如果该目的主机位于被代理的区域,网络卫士防火墙作为中间设备,可以代为回答该ARP 请求。这样ARP 请求端会把网络卫士防火墙的物理接口的MAC地址当成目的主机的MAC 地址,使它认为网络卫士防火墙就是目的主机,从而达到保护目的主机的作用如果选择代理类型为静态,则设置的ARP 代理将被保存;如果设置为动态,设备重启后,需要重新配置ARP 代理防火墙辅助功能ARP及MAC地址MAC地址表网络卫士防火墙内部维护了一张VLAN 虚接口的MAC 地址表,保存了网络卫士防火墙所学习到的物理接口及该接口所在区域主机MAC 地址的对应表。当网络卫士防火墙转发数据帧时,会查看

    6、虚接口MAC 地址表,如果该目的MAC 在网络卫士防火墙的MAC 地址表中,网络卫士防火墙将直接通过该MAC 地址所对应的接口发送数据帧。也可以自行添加MAC地址网络卫士防火墙允许IP 多点广播数据报文穿越网络卫士防火墙。对于多播协议,网络卫士防火墙支持IGMP V1 及IGMP V2。当防火墙工作在路由模式下,如果需要转发多播数据包,管理员必须定义多播路由,源地址源地址”是多播服务器所在的地址或地址段。是多播服务器所在的地址或地址段。“多播地址多播地址”是多播组的是多播组的IP 地址,地址,“源接源接口口”是多播流量的来源接口。如果选择是多播流量的来源接口。如果选择“加加入入”项,网络卫士防

    7、火墙可以在目的接口有项,网络卫士防火墙可以在目的接口有下游多播路由器的情况下,由防火墙设备定下游多播路由器的情况下,由防火墙设备定时地向上游多播路由器发送加入报告时地向上游多播路由器发送加入报告(joining report),以保证多播报文顺利),以保证多播报文顺利地转发给下游多播路由设备,维护多播树结地转发给下游多播路由设备,维护多播树结构。构。防火墙辅助功能多播路由防火墙辅助工具-TCPDUMP抓包工具TCPDUMP-c count-i interface expression|SENDLOG-c count参数为设置抓包的个数,满足该条件后自动停止;如果省略,则一直捕获,直到手动中断。

    8、-i interface参数设置捕获通过防火墙某一接口的数据包,可以设置为捕获防火墙某一接口的数据包,如-i eth1;也可以省略,则捕获通过防火墙所有接口的数据包。|sendlog参数设置将捕获的数据包以日志形式存储在防火墙中,而不显示在命令行界面上。可以在防火墙GUI界面上通过查看管理日志来显示捕获的数据包。如省略该项参数的话,则捕获的数据包默认显示在命令行界面上。expression参数有很多表达式可选,这里只以实例介绍几个常用的参数,详细信息请参见tcpdump技术资料。防火墙辅助工具-TCPDUMP抓包工具通过CONSOLE或TELNET、SSH方式进入到SYSTEM菜单下,输入TCPDUMP命令进行抓包本讲任务与学习目标

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:1-2-09《信息安全产品配置与应用》课程-防火墙篇-天融信课件.ppt
    链接地址:https://www.163wenku.com/p-4009149.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库