1 / 8
文档名称:

防火墙配置.ppt

格式:ppt   页数:8页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

防火墙配置.ppt

上传人:yuzonghong1 2014/11/22 文件大小:0 KB

下载得到文件列表

防火墙配置.ppt

文档介绍

文档介绍:防火墙的安全规则
防火墙规则设置中所涉及的动作
允许:允许数据包通过防火墙传输,并按照路由表中的信息被转发
放弃:不允许数据包通过防火墙传输,但仅丢弃,不发送任何相应数据包
拒绝:不允许数据包通过防火墙传输,并向数据包的源端发送目的主机不可达的ICMP包
返回:没有发现匹配的规则,执行默认动作
默认拒绝:只允许指定的数据包,其他一切禁止
默认许可:只禁止指定的数据包,其他一切允许
包过滤防火墙的两类过滤规则
按地址过滤
用户拒绝伪造的数据包。
规则号
方向
源地址
目的地址
动作
n

内部
任意
拒绝
按服务类型过滤
按数据包的服务端口号进行过滤。
TCP协议中,协议是双向的,为例,其中包的交换也是双向的。
发动源端口大于1023、目的端口为23的IP包;服务器接到请求后,即回送一个相应的ACK包,在ACK包中的端口号是23,目的端口号是大于1023的,所以包过滤规则应该这样设置:
规则号
方向
协议
源地址
目的地址
源端口
目的端口
动作
1

TCP
内部
任意
23
>1023
允许
2

TCP
任意
内部
>1023
23
允许
例。制定屏蔽子网防火墙的规则
,;
,;
;
规则集1:防火墙设备不允许任何人直接访问,也阻止防火墙直接访问其他设备
规则号
方向
源地址
目的地址
动作
1

任意

拒绝
2


任意
拒绝
3

任意

拒绝
4


任意
拒绝
5

任意

拒绝
6


任意
拒绝
7

任意

拒绝
8


任意
拒绝
规则集2:允许信任网络向外的所有通信
规则集3:允许外部主机访问DMZ中访问WWW服务
规则号
方向
源地址
目的地址
动作
9


任意
允许
10


任意
允许
规则号
方向
协议
源地址
目的地址
源端口
目的端口
动作
11

TCP
任意

>1023
80
允许
12

TCP

任意
80
>1023
允许
13

TCP


>1023
80
允许
14

TCP


80
>1023
允许
规则集

最近更新

超声波盲人探路仪的设计 22页

精品解析:河北石家庄市42中数学七年级上册整.. 21页

健康养生--高血压的预防与治疗之道 8页

神奇的微生物 36页

社会心理学第六章课件 63页

精品解析:山西太原市外国语学校数学七年级上.. 23页

精品解析:四川遂宁市第二中学校数学七年级上.. 22页

精品解析:四川绵阳南山中学双语学校数学七年.. 20页

第四次月考滚动检测卷-重庆长寿一中数学七年级.. 22页

企业并购策略——产业整合的思考 11页

皮肤病学之银屑病 52页

第四次月考滚动检测卷-湖南长沙市实验中学数学.. 22页

癌痛规范化的护理管理 45页

云计算服务合作协议书 10页

主持人劳动合同 9页

电解质紊乱护理 56页

个人电子产品贷款合同 9页

第四次月考滚动检测卷-北京市第十二中学数学七.. 19页

第四次月考滚动检测卷-乌龙木齐第四中学数学七.. 24页

第二次月考滚动检测卷-重庆市巴南中学数学七年.. 19页

现代医学发展趋势 19页

热射病的诊断与治疗 34页

第二次月考滚动检测卷-广西钦州市第一中学数学.. 20页

第二次月考滚动检测卷-安徽合肥市庐江县二中数.. 21页

第三次月考滚动检测卷-黑龙江七台河勃利县数学.. 23页

第三次月考滚动检测卷-湖南邵阳市武冈二中数学.. 21页

第三次月考滚动检测卷-江西上饶市第二中学数学.. 22页

第三次月考滚动检测卷-广东江门市第二中学数学.. 24页

正压式空气呼吸器培训教材 15页

第三次月考滚动检测卷-四川泸县四中数学七年级.. 20页