当前位置: 首页 > article >正文

DATACOM-防火墙-复习-实验

防火墙

  • 概述
  • 配置
  • 实验
  • 参考

概述

  • 与路由器对比
路由器防火墙
功能寻址、流量转发、路由流量控制、安全区域隔离防护
硬件-相较于路由器,多了SPU,用于DDoS攻击防范/匹配会话/状态检测/认证策略/安全策略/NAT 策略/内容安全带宽策略等
  • 发展

这里是引用

  • 安全区域

防火墙转发流量的形式,是从一个安全区域到另一个安全区域
在这里插入图片描述

安全区域security zone默认安全优先级详情
非受信区域(untrust)低安全级别区域,优先级为5。通常定义internet等不安全的网络
非军事化区域(dmz)中等安全级别区域,优先级为50。通常定义内网服务器,经常被外网访问,不允许主动访问外网
受信区域(trust)较高安全级别区域,优先级为85。通常定义内网终端用户
本地区域(local)Local区域定义的是设备本身,例 如设备的接口。Local区域是最高 安全级别区域,优先级为100。定义设备本身,local区域特殊,很多应用需要开放local与其他区域之间的安全策略
  • 安全策略
    在这里插入图片描述
    在这里插入图片描述
  • 会话表

首包到达防火墙,匹配成功,会建立session表项,后续流量会根据session表项转发
在这里插入图片描述

  • 多通道协议问题

防火墙针对固定端口协议可控,但对于多通道的随机端口协议无法匹配,因为随机端口不可预测,无法建立会话表
比如FTP,服务器向客户端传输数据,使用的随机端口

ASPF针对应用层的包过滤功能,可以生产server-map,server-map中的应用层信息可以成功创建会话表
在这里插入图片描述

在防火墙配置了ASPF、NAT Server和No-PAT方式的源NAT时,都会生成相应的Server-map表项。

配置

# 接口配置
interface [interface]
server-manage [protocal] [permit|deny] # 配置接口允许通过的协议

# 安全区域
firewall zone name [name] # 创建安全区域,进入安全区域视图
set priority [1-100] # 优先级
add interface # 接口添加进安全区域
# 安全策略
security-policy # 进入安全策略视图
rule name [name] # 创建规则,进入规则视图
source-zone # 匹配源安全区域
destination-zone # 匹配目的安全区域
source-address # 匹配源ip
destination-address # 匹配目的ip
server # 匹配协议服务
action [permit|deny] # 动作 

实验

以前做过相关实验,可以参考一下
https://editor.csdn.net/md/?articleId=126262051

参考

https://support.huawei.com/hedex/hdx.do?docid=EDOC1100343281&id=ZH-CN_XTASK_0178932958


http://www.kler.cn/a/503372.html

相关文章:

  • 5、波分复用 WDM
  • 大语言模型的稀疏性:提升效率与性能的新方向
  • el-table自定义按钮控制扩展expand
  • 数据结构-排序课后题
  • 写个自己的vue-cli
  • EasyExcel(二)导出Excel表自动换行和样式设置
  • Swift语言的软件工程
  • 大语言模型LLM推理框架简单总结
  • 【汇编】汇编编程中的指令传参方式
  • 卡通风格渲染
  • 爬虫逆向学习(十五):Akamai 3.0反爬分析与sensor-data算法逆向经验
  • 基于微信小程序的游泳馆管理系统设计与实现(LW+源码+讲解)
  • 平滑算法 效果比较
  • Linux简介和环境搭建
  • 005__ubuntu终端说明、linux命令
  • 《重生到现代之从零开始的C++生活》—— 入门基础语法
  • 【算法】复制含有随机指针节点的链表
  • 源码安装httpd2.4
  • 【AI游戏】基于OpenAI打造自动生成剧情的 Python 游戏
  • 14.STM32F407ZGT6-SPI
  • 什么是 XSS(跨站脚本攻击)?
  • 理解STC15F2K60S2单片机的最小电路
  • 当comfyui-reactor-node 安装失败urllib.error.HTTPError: HTTP Error 403: Forbidden解决方法
  • 空指针:HttpSession异常,SpringBoot集成WebSocket
  • tmux 中鼠标滚动异常:^[[A和^[[B是什么以及如何解决
  • 51c~Pytorch~合集4