<label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>

    將想法與焦點和您一起共享

    局域網(wǎng)防火墻的部署方案分析發(fā)布者:本站     時間:2020-05-02 16:05:50

    1 防火墻的介紹

    防火墻作為網(wǎng)絡安全管理的首選工具,已經(jīng)在網(wǎng)絡安全領域得到了廣泛的應用。防火墻技術也成為該領域的的關注焦點。防火墻的主要作用就是對不信任的外部網(wǎng)絡的訪問進行訪問控制,更好的保護內部網(wǎng)絡的安全穩(wěn)定運行。也可以視為對于內部不同網(wǎng)絡之間的訪問控制工具。

    防火墻的部署方案:

    防火墻的工作模式有:透明模式、路由模式以及混合模式。

    (1)路由模式是指網(wǎng)絡衛(wèi)士防火墻類似于一臺路由器轉發(fā)數(shù)據(jù)包,將接收到的數(shù)據(jù)包的源 MAC 地址替換為相應接口的 MAC 地址,然后轉發(fā)。和路由器一樣,網(wǎng)絡衛(wèi)士防火墻的每個接口均要根據(jù)區(qū)域規(guī)劃配置 IP 地址。

    (2)透明模式是指,網(wǎng)絡衛(wèi)士防火墻的所有接口均作為交換接口工作。即對于同一 VLAN 的數(shù)據(jù)包在轉發(fā)時不作任何改動,包括IP 和 MAC 地址,直接把包轉發(fā)出去。同時,網(wǎng)絡衛(wèi)士防火墻可以在設置了 IP 的 VLAN 之間進行路由轉發(fā)。

    (3)混合模式是前兩種模式的混合。也就是說某些區(qū)域(接口)工作在透明模式下,而其他的區(qū)域(接口)工作在路由模式下。該模式適用于較復雜的網(wǎng)絡環(huán)境[2].

    2 網(wǎng)絡規(guī)劃

    由于防火墻要部署在已運行的局域網(wǎng)中,此時防火墻的部署往往要求盡可能地少改動或禁止改動各節(jié)點的網(wǎng)絡屬性,如網(wǎng)絡拓撲結構、網(wǎng)絡設備地址等,同時要求防火墻的接入對現(xiàn)網(wǎng)絡的通信影響為最低。為此防火墻的部署采用了透明模式。

    根據(jù)外網(wǎng)用戶的需求及外網(wǎng)內各類服務器的需求實現(xiàn)訪問控制管理。具體部署如圖 1.

    3 實現(xiàn)訪問控制功能

    根據(jù)業(yè)務需求及安全策略的考慮主要對以下進行配置。根據(jù)現(xiàn)局域網(wǎng)網(wǎng)絡部署及安全管理要求,接口模式采用交換接口模式。外網(wǎng)局域網(wǎng)中主要進行資源管理的有外網(wǎng)路由器、外網(wǎng) web 服務器及防火墻。為了便于管理外網(wǎng) IP 地址從新更換了網(wǎng)段地址。

    3.1 訪問控制訪問控制規(guī)則主要針對于局域網(wǎng)中客戶端允許或禁止訪問控制規(guī)則的報文通過或僅記錄為符合規(guī)則的連接信息等。

    本地主要配置的訪問控制規(guī)則有:

    (1)限制訪問路由器的用戶。通過 MAC 地址、IP 地址來限制訪問和管理路由器的用戶。同時禁止外部網(wǎng)絡用戶訪問路由器。

    (2)不限制內部用戶訪問 web 服務器,但禁止外部任何地址對web 服務器的訪問。

    (3)限制訪問防火墻的用戶。通過 MAC 地址、IP 地址來限制訪問和管理防火墻的用戶。同時禁止外部網(wǎng)絡用戶訪問防火墻。

    (4)針對于普通訪問外網(wǎng)用戶,不做限制。禁止外網(wǎng)的任何地址訪問到內網(wǎng)客戶端。

    3.2 入侵防御入侵防御部分也主要針對路由器、web 服務器、防火墻等進行了配置。

    3.3 內容過濾根據(jù)常用的網(wǎng)絡服務及協(xié)議,對于 ftp 服務、smtp 服務、tftp 服務、http 服務、pop3、sqlnet、telnet 等應用協(xié)議及端口進行綁定、配置。

    3.4 阻斷策略通過阻斷策略可實現(xiàn)簡單的二、三層的訪問控制。如果沒有匹配到任何策略,則會依據(jù)默認規(guī)則對該報文進行處理。

    3.5 日志與報警根據(jù)單位實際業(yè)務運行情況,對于日志及報警信息進行存儲。

    以備于查詢。



    選擇我們,優(yōu)質服務,不容錯過
    1. 優(yōu)秀的網(wǎng)絡資源,強大的網(wǎng)站優(yōu)化技術,穩(wěn)定的網(wǎng)站和速度保證
    2. 15年上海網(wǎng)站建設經(jīng)驗,優(yōu)秀的技術和設計水平,更放心
    3. 全程省心服務,不必擔心自己不懂網(wǎng)絡,更省心。
    ------------------------------------------------------------
    24小時聯(lián)系電話:021-58370032
    99人妻中文字幕视频在,亚洲无码视频在线免费看,久久国产乱子伦免费精品,日本中文字幕色视频网站
    <label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>