




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、實(shí)驗(yàn)八防火墻透明模式配置適用于河南中醫(yī)學(xué)院信息技術(shù)學(xué)院網(wǎng)絡(luò)安全實(shí)驗(yàn)室、實(shí)驗(yàn)?zāi)康?、了解什么是透明模式;2、了解如何配置防火墻的透明模式;二、應(yīng)用環(huán)境透明模式相當(dāng)于防火墻工作于透明網(wǎng)橋模式。防火墻進(jìn)行防范的各個(gè)區(qū)域均位于同 一網(wǎng)段。在實(shí)際應(yīng)用網(wǎng)絡(luò)中,這是對(duì)網(wǎng)絡(luò)變動(dòng)最少的介入方法,廣泛用于大量原有網(wǎng)絡(luò)的 安全升級(jí)中。三、實(shí)驗(yàn)設(shè)備防火墻設(shè)備1臺(tái)Console 線 1條網(wǎng)絡(luò)線2條PC機(jī)3臺(tái)四、實(shí)驗(yàn)拓?fù)湮?、?shí)驗(yàn)步驟第一步:搭建WebUI配置環(huán)境除使用CLI進(jìn)行配置以外,神州數(shù)碼安全網(wǎng)關(guān)還提供WebUI界面,使用戶能夠更簡(jiǎn)便與直 觀地對(duì)設(shè)備進(jìn)行管理與配置。安全網(wǎng)關(guān)的ethernet0/0接口配有默認(rèn)IP地
2、址/24, 并且該接口的各種管理功能均為開啟狀態(tài)。初次使用安全網(wǎng)關(guān)時(shí),用戶可以通過(guò)該接口訪問(wèn)安全 網(wǎng)關(guān)的WebUI頁(yè)面。請(qǐng)按照以下步驟搭建WebUI配置環(huán)境:將管理PC的IP地址設(shè)置為與/24同網(wǎng)段的IP地址,并且用網(wǎng)線將管理PC 與安全網(wǎng)關(guān)的ethernet0/0接口進(jìn)行連接。在管理PC的Web瀏覽器中訪問(wèn)地址http:/192.168.L1并按回車鍵。出現(xiàn)登錄頁(yè)面如 下圖所示:輸入管理員的名稱和密碼。DCFW-1800系列安全網(wǎng)關(guān)提供的默認(rèn)管理員名稱和密碼均為 “admin”。從語(yǔ)言下拉菜單選擇Web頁(yè)面語(yǔ)言環(huán)境,中文或English。點(diǎn)擊登錄按鈕進(jìn)入安全網(wǎng)關(guān)的主頁(yè)。DCFW-1800系列
3、安全網(wǎng)關(guān)的主頁(yè)如圖m DeFW-imHMLttf u一,HF S3 iMT g gg *LnIInm, *rlVFnV!MFWVpH*TTT】DCFrV-LEDaE-H-1瓦用吒H;取用日還5噸洶目 扁徊食: 心煙: 主機(jī)鄂Versic-1 4.0 DCFQ5 -4.CR3Dl.bnEniD.iaLiis 2D:a?:i1-0,43 2D09-0&-23 14;06:02 無(wú)過(guò) 1091127第二步:接口配置將eth0/1接口加入二層安全域l2-trust。將eth0/2接口設(shè)置成二層安全域l2-untrust。如下圖所示丫系統(tǒng)職 一磁SB路由HiCPWSIHMCS* 基標(biāo)盅萼颼置RIP按堆本
4、瞄名字和類型I 斗接口名ethemeW/1奏M域哭型-三巨安全域。二M安全域.五沈定安蘭域Hw-trust確認(rèn))應(yīng)用 :取消),域證rnJA.I_L基栩量箭閭置RIP接口基根置召字汨類型*宣口名右安全t或類型克全域etfiemt0/2.二岳夏寶頑尊二岳玄受何.尢辨寶靈蘭域lw-untrust配置好以后如下圖所示Q)關(guān)于旬幕肽也保存勝注銷歐啟BigLiilL作地職Fi制眼主觀MACTH1!:=一elKmecD/O192.3 66.1.1/24trustDDOJ.OrLfi.eQ*t &eEgl0.0-0.0/0hUULQW3.0fL5.Cl*t * rnKhemetgO.O-D.D/OHULLO
5、DOa.afl 6X42*t *曰ediQE 日 to 月0.0-0,0/0MJULQD(3.0F10,GW3*t *elnemetDj4O.O-D.D/OhULLODoafiexw*t *tfswitchrfio.fl.o.tyektlLLDDCQ.aFLE.cd4. “策略”中選擇“新建”,選擇規(guī)則卜對(duì)象源安全城:|any 一3 目的安全域:商廠 一3 Q搜索 *_.舌甌 IC鳧色/用戶F用戶紐源由M目的地址卜用戶卜唳策略EAT攻擊防臥甕話限制應(yīng)用層網(wǎng)關(guān)選擇規(guī)則如下圖所示,點(diǎn)擊確定按鍵即可卜系第39基本配置1詬也址卜用戶+目擴(kuò)成-防火增+目眥111眼斕岐擊瞞護(hù)時(shí)間耒二層勘護(hù)1 %芒正套餡限
6、制匹用密網(wǎng)美SSL代理/上財(cái)行為| l?-lr .| r uLl| l2-Lintl L5Z| r 出| r ctl to -ct_jtJI3匿丘評(píng) c晚 i.jr廣隘宣l卑目隘道I匚 _ h ;字王時(shí)單消補(bǔ)充1:防火墻的重置,將防火墻恢復(fù)到出廠的方法有三種:1、用戶除使用設(shè)備上的CRL按鍵使系統(tǒng)恢復(fù)到出廠配置2、可以使用命令恢復(fù)?;謴?fù)出廠配置,在執(zhí)行模式下,使用以下命令:unset all3、WebUI :訪問(wèn)頁(yè)面“系統(tǒng)一維護(hù)一配置一管理”。點(diǎn)擊重置思考與問(wèn)題:1、防火墻上如果處于透明模式的兩個(gè)接口都放到同一個(gè)二層安全域中,比如說(shuō)將上述實(shí)驗(yàn) 中的eth0/1 口和eth0/2 口都設(shè)置成l2-trust安全域。那是否還需要設(shè)置安全策略,如果需要 的話那如何設(shè)置?答:還需要設(shè)置安全策略,如果不設(shè)置,則兩者都不能ping通。若設(shè)置,則需要將eth0/1 設(shè)置成源地址,eth0/2設(shè)置成目標(biāo)地址,就可以實(shí)現(xiàn)eth0/1 ping通eth0/2,而eth0/2 ping不 通 eth0/12、關(guān)于行為,第一次備課做時(shí)候,缺省行為竟然對(duì)結(jié)果沒有影響,即不管行為時(shí)允許還是 拒絕,都能實(shí)現(xiàn)我們的目標(biāo);第二次實(shí)驗(yàn)課,學(xué)生練習(xí)發(fā)現(xiàn),若是將最后的安全策略中的行為 設(shè)為拒絕,則兩者將都不能ping通。待解決。3、第2次實(shí)驗(yàn)課
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 承包施工電梯安裝施工合同(3篇)
- 非常規(guī)咨詢服務(wù)銷售合同
- 2025年度電子商務(wù)合同轉(zhuǎn)讓三方協(xié)議書
- 簡(jiǎn)單的外出租房合同
- 2025年度水稻種植與農(nóng)業(yè)綠色生產(chǎn)合作合同
- 2025年度棚戶房改造項(xiàng)目房屋買賣合同解除條件協(xié)議
- 2025年度虛擬現(xiàn)實(shí)與增強(qiáng)現(xiàn)實(shí)合伙投資協(xié)議書合同
- 二零二五年度水果產(chǎn)業(yè)技術(shù)創(chuàng)新與應(yīng)用合同
- 二零二五年度旅游景區(qū)停車場(chǎng)車位使用權(quán)轉(zhuǎn)讓及旅游配套服務(wù)合同
- 公司員工勞動(dòng)合同模板
- 部編版小學(xué)(2024版)小學(xué)道德與法治一年級(jí)下冊(cè)《有個(gè)新目標(biāo)》-第一課時(shí)教學(xué)課件
- 稅法(第5版) 課件 第13章 印花稅
- 2024-2025學(xué)年廣州市高二語(yǔ)文上學(xué)期期末考試卷附答案解析
- 咖啡店合同咖啡店合作經(jīng)營(yíng)協(xié)議
- 2025年山東鋁業(yè)職業(yè)學(xué)院高職單招職業(yè)技能測(cè)試近5年??及鎱⒖碱}庫(kù)含答案解析
- 全套電子課件:技能成就夢(mèng)想
- 2024年教育公共基礎(chǔ)知識(shí)筆記
- 2025年江蘇農(nóng)林職業(yè)技術(shù)學(xué)院高職單招職業(yè)技能測(cè)試近5年常考版參考題庫(kù)含答案解析
- 異構(gòu)數(shù)據(jù)融合技術(shù)-深度研究
- 北京市朝陽(yáng)區(qū)2024-2025學(xué)年七年級(jí)上學(xué)期期末考試數(shù)學(xué)試卷(含答案)
- 2024年湖南汽車工程職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫(kù)標(biāo)準(zhǔn)卷
評(píng)論
0/150
提交評(píng)論