国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

防火墻的配置綜述(1)
2005-12-29   

本篇為大家介紹如何配置防火墻中的安全策略。但要注意的是,防火墻的具體配置方法也不是千篇一律的,不要說(shuō)不同品牌,就是同一品牌的不同型號(hào)也不完全一樣,所以在此也只能對(duì)一些通用防火墻配置方法作一基本介紹。同時(shí),具體的防火墻策略配置會(huì)因具體的應(yīng)用環(huán)境不同而有較大區(qū)別。

一. 防火墻的基本配置原則

默認(rèn)情況下,所有的防火墻都是按以下兩種情況配置的:

●拒絕所有的流量,這需要在你的網(wǎng)絡(luò)中特殊指定能夠進(jìn)入和出去的流量的一些類(lèi)型。
●允許所有的流量,這種情況需要你特殊指定要拒絕的流量的類(lèi)型。可論證地,大多數(shù)防火墻默認(rèn)都是拒絕所有的流量作為安全選項(xiàng)。一旦你安裝防火墻后,你需要打開(kāi)一些必要的端口來(lái)使防火墻內(nèi)的用戶在通過(guò)驗(yàn)證之后可以訪問(wèn)系統(tǒng)。換句話說(shuō),如果你想讓你的員工們能夠發(fā)送和接收Email,你必須在防火墻上設(shè)置相應(yīng)的規(guī)則或開(kāi)啟允許POP3和SMTP的進(jìn)程。

在防火墻的配置中,我們首先要遵循的原則就是安全實(shí)用,從這個(gè)角度考慮,在防火墻的配置過(guò)程中需堅(jiān)持以下三個(gè)基本原則:

(1) 簡(jiǎn)單實(shí)用:對(duì)防火墻環(huán)境設(shè)計(jì)來(lái)講,首要的就是越簡(jiǎn)單越好。其實(shí)這也是任何事物的基本原則。越簡(jiǎn)單的實(shí)現(xiàn)方式,越容易理解和使用。而且是設(shè)計(jì)越簡(jiǎn)單,越不容易出錯(cuò),防火墻的安全功能越容易得到保證,管理也越可靠和簡(jiǎn)便。

每種產(chǎn)品在開(kāi)發(fā)前都會(huì)有其主要功能定位,比如防火墻產(chǎn)品的初衷就是實(shí)現(xiàn)網(wǎng)絡(luò)之間的安全控制,入侵檢測(cè)產(chǎn)品主要針對(duì)網(wǎng)絡(luò)非法行為進(jìn)行監(jiān)控。但是隨著技術(shù)的成熟和發(fā)展,這些產(chǎn)品在原來(lái)的主要功能之外或多或少地增加了一些增值功能,比如在防火墻上增加了查殺病毒、入侵檢測(cè)等功能,在入侵檢測(cè)上增加了病毒查殺功能。但是這些增值功能并不是所有應(yīng)用環(huán)境都需要,在配置時(shí)我們也可針對(duì)具體應(yīng)用環(huán)境進(jìn)行配置,不必要對(duì)每一功能都詳細(xì)配置,這樣一則會(huì)大大增強(qiáng)配置難度,同時(shí)還可能因各方面配置不協(xié)調(diào),引起新的安全漏洞,得不償失。

(2) 全面深入:?jiǎn)我坏姆烙胧┦请y以保障系統(tǒng)的安全的,只有采用全面的、多層次的深層防御戰(zhàn)略體系才能實(shí)現(xiàn)系統(tǒng)的真正安全。在防火墻配置中,我們不要停留在幾個(gè)表面的防火墻語(yǔ)句上,而應(yīng)系統(tǒng)地看等整個(gè)網(wǎng)絡(luò)的安全防護(hù)體系,盡量使各方面的配置相互加強(qiáng),從深層次上防護(hù)整個(gè)系統(tǒng)。這方面可以體現(xiàn)在兩個(gè)方面:一方面體現(xiàn)在防火墻系統(tǒng)的部署上,多層次的防火墻部署體系,即采用集互聯(lián)網(wǎng)邊界防火墻、部門(mén)邊界防火墻和主機(jī)防火墻于一體的層次防御;另一方面將入侵檢測(cè)、網(wǎng)絡(luò)加密、病毒查殺等多種安全措施結(jié)合在一起的多層安全體系。

(3) 內(nèi)外兼顧:防火墻的一個(gè)特點(diǎn)是防外不防內(nèi),其實(shí)在現(xiàn)實(shí)的網(wǎng)絡(luò)環(huán)境中,80%以上的威脅都來(lái)自內(nèi)部,所以我們要樹(shù)立防內(nèi)的觀念,從根本上改變過(guò)去那種防外不防內(nèi)的傳統(tǒng)觀念。對(duì)內(nèi)部威脅可以采取其它安全措施,比如入侵檢測(cè)、主機(jī)防護(hù)、漏洞掃描、病毒查殺。這方面體現(xiàn)在防火墻配置方面就是要引入全面防護(hù)的觀念,最好能部署與上述內(nèi)部防護(hù)手段一起聯(lián)動(dòng)的機(jī)制。目前來(lái)說(shuō),要做到這一點(diǎn)比較困難。

二、防火墻的初始配置

像路由器一樣,在使用之前,防火墻也需要經(jīng)過(guò)基本的初始配置。但因各種防火墻的初始配置基本類(lèi)似,所以在此僅以Cisco PIX防火墻為例進(jìn)行介紹。

防火墻的初始配置也是通過(guò)控制端口(Console)與PC機(jī)(通常是便于移動(dòng)的筆記本電腦)的串口連接,再通過(guò)Windows系統(tǒng)自帶的超級(jí)終端(HyperTerminal)程序進(jìn)行選項(xiàng)配置。防火墻的初始配置物理連接與前面介紹的交換機(jī)初始配置連接方法一樣,參見(jiàn)圖1所示。


圖1

防火墻除了以上所說(shuō)的通過(guò)控制端口(Console)進(jìn)行初始配置外,也可以通過(guò)telnet和Tffp配置方式進(jìn)行高級(jí)配置,但Telnet配置方式都是在命令方式中配置,難度較大,而Tffp方式需要專(zhuān)用的Tffp服務(wù)器軟件,但配置界面比較友好。

防火墻與路由器一樣也有四種用戶配置模式,即:普通模式(Unprivileged mode)、特權(quán)模式(Privileged Mode)、配置模式(Configuration Mode)和端口模式(Interface Mode),進(jìn)入這四種用戶模式的命令也與路由器一樣:

普通用戶模式無(wú)需特別命令,啟動(dòng)后即進(jìn)入;

進(jìn)入特權(quán)用戶模式的命令為"enable";進(jìn)入配置模式的命令為"config terminal";而進(jìn)入端口模式的命令為"interface ethernet()"。不過(guò)因?yàn)榉阑饓Φ亩丝跊](méi)有路由器那么復(fù)雜,所以通常把端口模式歸為配置模式,統(tǒng)稱為"全局配置模式"。
防火墻的具體配置步驟如下:

1. 將防火墻的Console端口用一條防火墻自帶的串行電纜連接到筆記本電腦的一個(gè)空余串口上,參見(jiàn)圖1。

2. 打開(kāi)PIX防火電源,讓系統(tǒng)加電初始化,然后開(kāi)啟與防火墻連接的主機(jī)。

3. 運(yùn)行筆記本電腦Windows系統(tǒng)中的超級(jí)終端(HyperTerminal)程序(通常在"附件"程序組中)。對(duì)超級(jí)終端的配置與交換機(jī)或路由器的配置一樣,參見(jiàn)本教程前面有關(guān)介紹。

4. 當(dāng)PIX防火墻進(jìn)入系統(tǒng)后即顯示"pixfirewall>"的提示符,這就證明防火墻已啟動(dòng)成功,所進(jìn)入的是防火墻用戶模式。可以進(jìn)行進(jìn)一步的配置了。

5. 輸入命令:enable,進(jìn)入特權(quán)用戶模式,此時(shí)系統(tǒng)提示為:pixfirewall#。

6. 輸入命令: configure terminal,進(jìn)入全局配置模式,對(duì)系統(tǒng)進(jìn)行初始化設(shè)置。

(1). 首先配置防火墻的網(wǎng)卡參數(shù)(以只有1個(gè)LAN和1個(gè)WAN接口的防火墻配置為例)

Interface ethernet0 auto   # 0號(hào)網(wǎng)卡系統(tǒng)自動(dòng)分配為WAN網(wǎng)卡,"auto"選項(xiàng)為系統(tǒng)自適應(yīng)網(wǎng)卡類(lèi)型
Interface ethernet1 auto 

(2). 配置防火墻內(nèi)、外部網(wǎng)卡的IP地址 

IP address inside ip_address netmask  # Inside代表內(nèi)部網(wǎng)卡
IP address outside ip_address netmask  # outside代表外部網(wǎng)卡

(3). 指定外部網(wǎng)卡的IP地址范圍: global 1 ip_address-ip_address 

(4). 指定要進(jìn)行轉(zhuǎn)換的內(nèi)部地址  nat 1 ip_address netmask 

(5). 配置某些控制選項(xiàng):  conduit global_ip port[-port] protocol foreign_ip [netmask]   

其中,global_ip:指的是要控制的地址;port:指的是所作用的端口,0代表所有端口;protocol:指的是連接協(xié)議,比如:TCP、UDP等;foreign_ip:表示可訪問(wèn)的global_ip外部IP地址;netmask:為可選項(xiàng),代表要控制的子網(wǎng)掩碼。

7. 配置保存:wr mem

8. 退出當(dāng)前模式

此命令為exit,可以任何用戶模式下執(zhí)行,執(zhí)行的方法也相當(dāng)簡(jiǎn)單,只輸入命令本身即可。它與Quit命令一樣。下面三條語(yǔ)句表示了用戶從配置模式退到特權(quán)模式,再退到普通模式下的操作步驟。

pixfirewall(config)# exit
pixfirewall# exit
pixfirewall>

9. 查看當(dāng)前用戶模式下的所有可用命令:show,在相應(yīng)用戶模式下鍵入這個(gè)命令后,即顯示出當(dāng)前所有可用的命令及簡(jiǎn)單功能描述。

10. 查看端口狀態(tài):show interface,這個(gè)命令需在特權(quán)用戶模式下執(zhí)行,執(zhí)行后即顯示出防火墻所有接口配置情況。

11. 查看靜態(tài)地址映射:show static,這個(gè)命令也須在特權(quán)用戶模式下執(zhí)行,執(zhí)行后顯示防火墻的當(dāng)前靜態(tài)地址映射情況。


共3頁(yè): 1 [2] [3] 下一頁(yè)

熱詞搜索:

上一篇:深入講解防火墻的概念原理與實(shí)現(xiàn)
下一篇:兩招解決IP地址盜用問(wèn)題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美色综合网站| 秋霞成人午夜伦在线观看| 精品少妇一区二区| 91麻豆精品久久久久蜜臀| 久久久亚洲高清| 久久久久99精品国产片| 欧美激情一区二区三区蜜桃视频| 国产精品网曝门| 亚洲天堂中文字幕| 美女在线视频一区| av高清不卡在线| 日韩一区二区三区三四区视频在线观看 | 亚洲综合激情网| 男女视频一区二区| 欧美视频日韩视频在线观看| 337p日本欧洲亚洲大胆色噜噜| 有码一区二区三区| 国产一区二区三区四| 91精品久久久久久久91蜜桃| 中文字幕一区视频| 成人午夜电影网站| 亚洲国产成人私人影院tom| 日韩电影一二三区| 欧美影院一区二区| 亚洲精选一二三| 99视频精品免费视频| 亚洲欧美综合色| 色综合久久久网| 最新不卡av在线| 欧美自拍丝袜亚洲| 夜夜嗨av一区二区三区四季av| jizzjizzjizz欧美| 亚洲国产综合色| 欧美精品一区二区三区很污很色的 | 99精品热视频| 性久久久久久久| 欧美成人猛片aaaaaaa| 成人免费毛片片v| 亚洲精品ww久久久久久p站| 欧美日韩精品免费观看视频| 日本网站在线观看一区二区三区| 日韩精品一区二区三区在线| 成人精品视频.| 久久国产精品免费| 中文字幕一区二区三区在线播放| 91久久一区二区| 国产综合一区二区| 亚洲成人手机在线| 中文字幕中文在线不卡住| 6080国产精品一区二区| 91美女片黄在线观看91美女| 精彩视频一区二区| 天堂va蜜桃一区二区三区| 亚洲色图在线看| 国产精品人人做人人爽人人添| 欧美理论在线播放| 91一区二区三区在线观看| 精品一区二区三区蜜桃| 麻豆中文一区二区| 污片在线观看一区二区| 亚洲国产精品久久不卡毛片| 国产精品久久久久久久久免费樱桃 | 美女视频黄免费的久久| 美女视频黄a大片欧美| 日韩高清一区二区| 日韩电影在线观看一区| 天堂av在线一区| 秋霞av亚洲一区二区三| 美女视频黄久久| av在线不卡观看免费观看| 99国产精品久久久久| 91女人视频在线观看| 色婷婷av一区二区三区软件| 欧美综合在线视频| 精品国产免费久久| 国产精品久久久久9999吃药| 亚洲欧洲综合另类在线| 精品一区二区国语对白| 99久久婷婷国产综合精品| 欧亚一区二区三区| 日韩精品一区二区三区四区| 国产三级精品三级在线专区| 亚洲精品高清视频在线观看| 亚洲图片欧美一区| 成人黄色片在线观看| 91精品婷婷国产综合久久竹菊| 日韩一卡二卡三卡国产欧美| 久久久久国产免费免费| 午夜欧美一区二区三区在线播放| 国产不卡视频在线播放| 欧美嫩在线观看| 日韩伦理电影网| 国产黄人亚洲片| 91精品国产综合久久精品麻豆| 国产喂奶挤奶一区二区三区| 日本欧美一区二区三区| 在线视频欧美精品| 亚洲免费电影在线| 色婷婷av一区二区三区gif| 成人app软件下载大全免费| 91精品国产aⅴ一区二区| 欧美国产禁国产网站cc| 另类欧美日韩国产在线| 欧美顶级少妇做爰| 日韩中文字幕区一区有砖一区 | 激情偷乱视频一区二区三区| 欧美三级乱人伦电影| 亚洲自拍偷拍欧美| 在线亚洲一区二区| 日本在线播放一区二区三区| 色婷婷亚洲一区二区三区| 亚洲黄网站在线观看| 国产黄色精品视频| 亚洲人成人一区二区在线观看| av欧美精品.com| 日韩高清一级片| 久久久久青草大香线综合精品| 成人激情午夜影院| 亚洲一区二区三区四区在线免费观看 | 久久97超碰色| 亚洲综合激情小说| 久久久久久久久99精品| 在线免费观看成人短视频| 青青草国产成人av片免费| 中文字幕日韩一区| 日韩欧美一区二区不卡| 91国偷自产一区二区三区观看 | 亚洲欧美日韩在线不卡| 日韩亚洲欧美成人一区| 99精品桃花视频在线观看| 激情六月婷婷久久| 亚洲国产精品久久久男人的天堂| 久久精品免费在线观看| 欧美日韩精品久久久| 91日韩在线专区| 成人污视频在线观看| 国内久久精品视频| 免费精品视频最新在线| 日日夜夜一区二区| 日韩中文字幕91| 亚洲小说欧美激情另类| 亚洲色图丝袜美腿| 亚洲女女做受ⅹxx高潮| 伊人色综合久久天天人手人婷| 欧美韩国一区二区| 国产精品女主播在线观看| 久久婷婷色综合| 日本一区二区电影| 有码一区二区三区| 午夜激情一区二区三区| 婷婷夜色潮精品综合在线| 日韩一区欧美二区| 婷婷开心久久网| 精品一区二区精品| 成人激情电影免费在线观看| 91蝌蚪porny九色| 日本电影欧美片| 欧美不卡视频一区| 国产精品黄色在线观看| 亚洲h在线观看| 韩国精品免费视频| av不卡一区二区三区| 欧美日韩夫妻久久| 中文字幕欧美激情一区| 洋洋成人永久网站入口| 国产精品资源在线| 欧美日韩精品欧美日韩精品| 欧美国产激情一区二区三区蜜月| 一区二区欧美国产| 成人黄色网址在线观看| 国产精品18久久久久久久久| 欧美三区在线观看| 爽好久久久欧美精品| 99久久久精品| 成人精品视频一区| 欧美午夜寂寞影院| 亚洲午夜在线观看视频在线| 精品日韩成人av| 91小视频在线免费看| 青青草国产精品97视觉盛宴| 中文乱码免费一区二区| 欧美在线观看你懂的| 亚洲精品你懂的| 日韩一级视频免费观看在线| 天堂在线一区二区| 91精品国产黑色紧身裤美女| 日本在线播放一区二区三区| 欧美日韩国产免费| 精品一区二区三区在线视频| 国产视频一区二区在线| bt欧美亚洲午夜电影天堂| 视频一区二区三区在线| 欧美成人aa大片| 欧美日韩在线观看一区二区 | 一区二区三区在线影院| 91麻豆精品国产91久久久久| 国产不卡在线播放| 日韩成人伦理电影在线观看| 国产亚洲福利社区一区| 成人av午夜影院|