1 / 33
文档名称:

华为防火墙配置培训.pptx

格式:pptx   大小:606KB   页数:33页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

华为防火墙配置培训.pptx

上传人:wz_198613 2018/5/23 文件大小:606 KB

下载得到文件列表

华为防火墙配置培训.pptx

文档介绍

文档介绍:1
学****目标
防火墙的域和模式
攻击防范、包过滤、ASPF、NAT、黑名单的使用方法
学****完本课程,您应该能够了解:
2
防火墙的模式
路由模式
为防火墙的以太网接口(0/0 为例)配置IP 地址。
[SecPath] interface 0/0
[SecPath-0/0] ip address
透明模式
当防火墙工作在透明模式下时,其所有接口都将工作在第二层,即不能为接口配置IP 地址。这样,用户若要对防火墙进行Web 管理,需在透明模式下为防火墙配置一个系统IP 地址(System IP)。用户可以通过此地址对防火墙进行Web 管理。缺省情况下,防火墙工作在路由模式。
(1) 配置防火墙工作在透明模式。
[SecPath] firewall mode ?
route Route mode
transparent Transparent mode
[SecPath] firewall mode transparent
Set system ip address essfully.
The 0/0 has been in promiscuous operation mode !
The 0/1 has been in promiscuous operation mode !
All the Interfaces's ips have been deleted.
The mode is set essfully.
从以上显示的系统提示信息可以看出,防火墙已经工作在透明模式下,且所有接口上的IP 地址已经被删除。
(2) 为防火墙配置系统IP 地址。
[SecPath] firewall system-ip
Set system ip address essfully.
说明:当防火墙切换到透明模式时, ,可以使用上述命令更改系统IP 地址。
3
防火墙的模式
可以把路由模式理解为象路由器那样工作。防火墙每个接口连接一个网络,防火墙的接口就是所连接子网的网关。报文在防火墙内首先通过入接口信息找到进入域信息,然后通过查找转发表,根据出接口找到出口域,再根据这两个域确定域间关系,然后使用配置在这个域间关系上的安全策略进行各种操作。
透明模式的防火墙则可以被看作一台以太网交换机。防火墙的接口不能配IP地址,整个设备出于现有的子网内部,对于网络中的其他设备,防火墙是透明的。报文转发的出接口,是通过查找桥接的转发表得到的。在确定域间之后,安全模块的内部仍然使用报文的IP地址进行各种安全策略的匹配。
相比较而言,路由模式的功能更强大一些;而在用户的网络无法变更的情况下,可以考虑采用透明模式。
4
防火墙的属性配置命令
打开或者关闭防火墙
firewall { enable | disable }
设置防火墙的缺省过滤模式
firewall default { permit|deny }
显示防火墙的状态信息
display firewall
5
在接口上应用访问控制列表
将访问控制列表应用到接口上
指明在接口上是OUT还是IN方向
0
访问控制列表101
0接口
在out方向有效
Serial0
访问控制列表3
作用在Serial0接口上
在in方向上有效
6
基于时间段的包过滤
“特殊时间段内应用特殊的规则”
上班时间
(上午8:00 - 下午5:00)
只能访问特定的站点;其余
时间可以访问其他站点
7
时间段的配置命令
time range 命令
timerange { enable|disable }
[undo] settr 命令
settr begin-time end-time [ begin-time end-time ...... ]
undo settr
显示 isintr 命令
display isintr
显示 timerange 命令
display timerange
8
访问控制列表的组合
一条访问列表可以由多条规则组成,对于这些规则,有两种匹配顺序:auto和config。
规则冲突时,若匹配顺序为auto(深度优先),描述的地址范围越小的规则,将会优先考虑。
深度的判断要依靠通配比较位和IP地址结合比较
access-list 4 deny
access-list 4 permit
两条规则结合则表示禁止一个大网段()上的主机但允许其中的一小部分主机(

最近更新

2024年银行个人思想工作汇报 4页

2024年银行业辞职报告(集锦11篇) 18页

2024年银河补习班观后感15篇 20页

2024年铝合金工程承包合同 35页

2024年铁路工程工作总结 49页

2024-2024学年东北三省四市教研联合体高三最后.. 19页

2024-2023学年福建省龙岩市八年级下册数学期中.. 19页

2024-2023学年宁夏回族自治区银川市统招专升本.. 16页

2024年钢结构工程施工合同(精选15篇) 52页

2024年钢厂心得体会(通用10篇) 24页

2023年福建石油化工集团有限责任公司校园招聘.. 3页

2024年金牌班组长培训心得体会 18页

2024年金工实习总结报告范文大全5篇 26页

2023年安徽冶金科技职业学院单招职业适应性测.. 3页

2024年重阳节登高作文锦集八篇 10页

2024年重阳节敬老院的优秀活动总结(精选5篇).. 8页

2023年-2024年二级造价工程师之建设工程造价管.. 22页

2023-2024学年北京石景山区高三期末语文试题及.. 12页

2023-2024学年NT20名校联合体高一下学期收心考.. 7页

(英语)中考英语动词被动语态专项训练及答案含.. 8页

(完整版)指数对数运算经典习题及答案 3页

临床急性皮肤衰竭疾病案例分享发病机制影响因.. 4页

2023年采矿工程专业《煤矿安全规程》考试题及.. 20页

小学生安全知识竞赛抢答 4页

矫正人员思想汇报100篇 14页

低压电缆施工方案 4页

农艺工初级(中级)理论试卷 4页

(精)科技科普宣传手册(修改稿) 35页

06j506--1 建筑外遮阳(一) 83页

春天的故事[合唱曲谱] 5页