
NGFW4000有3個標準端口,其中一個接外網(Internet網),一個接內網,一個接DMZ區,在DMZ區中有網絡服務器。安裝防火墻所要達到的效果是:內網區的電腦可以任意訪問外網,可以訪問DMZ中指定的網絡服務器,Internet網和DMZ的電腦不能訪問內網;Internet網可以訪問DMZ中的服務器。
1、配置管理端口
天融信網絡衛士NGFW4000防火墻是由防火墻和管理器組成的,管理防火墻都是通過網絡中的一臺電腦來實現的。防火墻默認情況下,3個口都不是管理端口,所以我們先要通過串口把天融信網絡衛士NGFW4000防火墻與我們的電腦連接起來,給防火墻指定一個管理端口,以后對防火墻的設置就可以通過遠程來實現了。
使用一條串口線把電腦的串口(COM1)與NGFW4000防火墻的console口連接起來,啟動電腦的超級終端,端口選擇COM1,通信參數設置為每秒位數9600,數據位8,奇偶校驗無,停止位1,數據流控制無。進入超級終端的界面,輸入防火墻的密碼進入命令行格式。
定義管理口:if eth1 XXX.XXX.XXX.XXX 255.255.255.0
修改管理口的GUI登錄權限: fire client add topsec -t gui -a 外網 -i 0.0.0.0-255.255.255.255
2、使用GUI管理軟件配置防火墻
安裝天融信防火墻GUI管理軟件TOPSEC集中管理器,并建立NGFW4000管理項目,輸入防火墻管理端口的IP地址與說明。然后登錄進入管理界面。
(1)定義網絡區域
Internet(外網):接在eth0上,缺省訪問策略為any(即缺省可讀、可寫),日志選項為空,禁止ping、GUI、telnet。
Intranet(內網):接在eth1上,缺省訪問策略為none(不可讀、不可寫),日志選項為記錄用戶命令,允許ping、GUI、telnet。
DMZ區:接在eth2上, 缺省訪問策略為none(不可讀、不可寫),日志選項為記錄用戶命令,禁止ping、GUI、telnet。
(2)定義網絡對象
一個網絡節點表示某個區域中的一臺物理機器。它可以作為訪問策略中的源和目的,也可以作為通信策略中的源和目的。網絡節點同時可以作為地址映射的地址池使用,表示地址映射的實際機器,詳細描述見通信策略。
圖6
子網表示一段連續的IP地址。可以作為策略的源或目的,還可以作為NAT的地址池使用。如果子網段中有已經被其他部門使用的IP,為了避免使用三個子網來描述技術部使用的IP地址,可以將這兩個被其他部門占用的地址在例外地址中說明。
圖7
為了配置訪問策略,先定義特殊的節點與子網:
FTP_SERVER:代表FTP服務器,區域=DMZ,IP地址= XXX.XXX.XXX.XXX。
HTTP_SERVER:代表HTTP服務器,區域=DMZ,IP地址= XXX.XXX.XXX.XXX。
MAIL_SERVER:代表郵件服務器,區域=DMZ,IP地址= XXX.XXX.XXX.XXX。
V_SERVER:代表外網訪問的虛擬服務器,區域=Internet,IP=防火墻IP地址。
inside:表示內網上的所有機器,區域=Intranet,起始地址=0.0.0.0,結束地址=255.255.255.255。
outside:表示外網上的所有機器,區域=Internet,起始地址=0.0.0.0,結束地址=255.255.255.255。
(3)配置訪問策略
在DMZ區域中增加三條訪問策略:
A、訪問目的=FTP_SERVER,目的端口=TCP 21。源=inside,訪問權限=讀、寫。源=outside,訪問權限=讀。這條配置表示內網的用戶可以讀、寫FTP服務器上的文件,而外網的用戶只能讀文件,不能寫文件。
B、訪問目的=HTTP_SERVER,目的端口=TCP 80。源=inside+outside,訪問權限=讀、寫。這條配置表示內網、外網的用戶都可以訪問HTTP服務器。
C、訪問目的=MAIL_SERVER,目的端口=TCP 25,TCP 110。源=inside+outside,訪問權限=讀、寫。這條配置表示內網、外網的用戶都可以訪問MAIL服務器。
(4)通信策略
由于內網的機器沒有合法的IP地址,它們訪問外網需要進行地址轉換。當內部機器訪問外部機器時,可以將其地址轉換為防火墻的地址,也可以轉換成某個地址池中的地址。增加一條通信策略,目的=outside,源=inside,方式=NAT,目的端口=所有端口。如果需要轉換成某個地址池中的地址,則必須先在Internet中定義一個子網,地址范圍就是地址池的范圍,然后在通信策略中選擇NAT方式,在地址池類型中選擇剛才定義的地址池。
服務器也沒有合法的IP地址,必須依靠防火墻做地址映射來提供對外服務。增加通信策略。
A、目的=V_SERVER,源=outside,通信方式=MAP,指定協議=TCP,端口映射21->21,目標機器=FTP_SERVER。
B、目的=V_SERVER,源=outside,通信方式=MAP,指定協議=TCP,端口映射80->80,目標機器=HTTP_SERVER。
C、目的=V_SERVER,源=outside,通信方式=MAP,指定協議=TCP,端口映射25->25,目標機器=MAIL_SERVER。
D、目的=V_SERVER,源=outside,通信方式=MAP,指定協議=TCP,端口映射110->110,目標機器=MAIL_SERVER。
(5)特殊端口
在防火墻默認的端口定義中沒有我們所要用到的特殊端口,就需要我們手工的添加這些特殊端口了。在防火墻集中管理器中選擇高級管理>特殊對象>特殊端口,將彈出特殊端口的定義界面,點定義新對象,輸入特殊端口號與定義區域即可。
(6)其他配置
最后進入工具選項,定義防火墻的管理員、權限以及與IDS的聯動等。(圖8)
圖8
四、防火墻對比
在了解了防火墻的工作原理及基本配置之后,下面給大家介紹一下NetScreen 208、Cisco PIX 515E、NGFW 4000-S、NetEye 4032這四款市場上最常見的硬件防火墻在基本性能、操作管理與市場價格上的比較。
防火墻 | NetScreen208 | CiscoPIX515E | NGFW4000-S | NetEye4032 |
核心技術 | 狀態檢測 | 狀態檢測 | 核檢測 | 狀態檢測 |
產品類型 | ASIC硬件 | 硬件設備 | 硬件設備 | 硬件設備 |
工作模式(路由模式、橋模式、混合模式) | 路由模式、橋模式 | 路由模式、橋模式 | 路由模式、橋模式、 混合模式 | 路由模式、橋模式 |
并發連接數 | 130000 | 130000 | 600000 | 300000 |
網絡吞吐量 | ||||
最大支持網絡接口 | 8個 | 6個 | 12個 | 8個 |
操作系統 | ScreenOS | 專用操作系統 | 專用操作系統 | 專用操作系統 |
管理方式 | 串口、CLI、Telnet、Web、GUI | 串口、Telnet、Web、GUI | 串口、Telnet、Web、GUI | 串口、Telnet、GUI |
市場報價 | 142,000RMB | 80,000RMB | 138,000RMB | 148,000RMB |
網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
Copyright © 2000-2020 www.yjkq2010.com All Rights Reserved.
中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
聯系郵箱:920 891 263@qq.com
欧美色综合网_狠狠色狠色综合曰曰_麻豆精品一区二区av白丝在线_久久精品综合一区 亚洲国产精品久久久久婷婷884| 久久综合999| 日韩午夜在线观看| 亚洲成国产人片在线观看| 91黄色免费看| 国产酒店精品激情| 精品理论电影在线观看| 国产麻豆成人传媒免费观看| 国产色爱av资源综合区| 99久久国产综合精品女不卡| 一区二区三区在线播| 777午夜精品免费视频| 国内成+人亚洲+欧美+综合在线| 国产日韩欧美高清| 色先锋aa成人| 久久不见久久见免费视频1| 精品国产91乱码一区二区三区| 国产精品伊人色| 亚洲与欧洲av电影| 久久亚洲一区二区三区明星换脸 | 欧美视频一区二| 日日骚欧美日韩| 国产亚洲欧美日韩日本| 色狠狠av一区二区三区| 久久成人免费网站| 亚洲欧美aⅴ...| 亚洲精品一区二区三区精华液 | 亚洲精品一线二线三线| 97成人超碰视| 久久er99热精品一区二区| 18欧美亚洲精品| 欧美变态口味重另类| 日本高清成人免费播放| 国产一区二区三区av电影 | 国产精品系列在线| 精品污污网站免费看| 成人网在线播放| 韩国中文字幕2020精品| 午夜视频在线观看一区| 国产精品成人一区二区三区夜夜夜| 欧美一级生活片| 欧美日韩一区二区三区四区五区 | 国产精华液一区二区三区| 亚洲大尺度视频在线观看| 久久久www成人免费毛片麻豆| 欧美日本韩国一区二区三区视频| 成人国产电影网| 国产成人综合在线| 麻豆精品在线播放| 午夜电影一区二区三区| 一区二区视频在线| 亚洲人妖av一区二区| 国产清纯白嫩初高生在线观看91 | 日韩美女视频19| 国产精品网站在线| 久久久99久久| 国产人妖乱国产精品人妖| 日韩欧美成人午夜| 欧美一区二区视频在线观看2022| 在线观看精品一区| 欧亚一区二区三区| 欧美视频一区二区| 精品视频1区2区| 成人欧美一区二区三区1314| 国产亚洲制服色| 国产喷白浆一区二区三区| 久久精品亚洲国产奇米99| 久久久久久久久伊人| 久久久久久**毛片大全| 国产欧美一区二区在线| 国产亚洲欧美日韩在线一区| 中文一区在线播放| 亚洲欧美日韩在线不卡| 亚洲一区视频在线观看视频| 五月天激情综合| 久久99精品久久久久久| 国产精品一区二区免费不卡 | 污片在线观看一区二区| 视频一区视频二区中文字幕| 老司机免费视频一区二区| 久久99久久99精品免视看婷婷 | 日本强好片久久久久久aaa| 九九在线精品视频| 国产宾馆实践打屁股91| 91视频国产观看| 欧美一卡二卡三卡四卡| 欧美tickle裸体挠脚心vk| 久久精品一区二区三区四区| 亚洲欧美综合网| 天堂精品中文字幕在线| 国产综合色精品一区二区三区| 成人黄页毛片网站| 欧美日韩aaaaaa| 国产日本亚洲高清| 亚洲成va人在线观看| 奇米影视7777精品一区二区| 国产成人精品三级麻豆| 欧美日韩免费视频| 国产午夜亚洲精品午夜鲁丝片| 亚洲精品视频一区| 九九**精品视频免费播放| 色一情一乱一乱一91av| 久久无码av三级| 亚洲成人一区在线| 风间由美一区二区av101| 欧美日韩高清影院| 国产精品久久免费看| 免费成人av在线播放| 91日韩一区二区三区| 亚洲精品在线观看网站| 亚洲gay无套男同| 99re在线视频这里只有精品| 日韩限制级电影在线观看| 1000精品久久久久久久久| 蜜桃精品视频在线| 欧美在线色视频| 国产精品久久久久久久久搜平片| 蜜臀久久久久久久| 欧美在线观看一二区| 国产精品麻豆久久久| 国产精品一区二区在线观看网站| 欧美久久久久免费| 亚洲特黄一级片| 成人午夜视频在线观看| 欧美videos中文字幕| 天天综合色天天| 欧美专区亚洲专区| 亚洲天堂2016| 91视视频在线观看入口直接观看www | 免费观看在线综合色| 欧美视频一区二区三区四区| 亚洲欧美综合在线精品| 成人福利在线看| 亚洲国产精品成人综合色在线婷婷| 麻豆91在线观看| 日韩免费一区二区三区在线播放| 午夜精品久久久久影视| 在线观看欧美日本| 亚洲永久精品国产| 欧美最新大片在线看| 亚洲午夜三级在线| 欧美日韩国产综合草草| 婷婷夜色潮精品综合在线| 欧美人与禽zozo性伦| 日韩高清不卡一区二区| 91精品国产欧美一区二区18| 日韩1区2区3区| 精品国产人成亚洲区| 国产馆精品极品| 亚洲人午夜精品天堂一二香蕉| 日本黄色一区二区| 亚洲一区成人在线| 制服丝袜亚洲色图| 精品在线亚洲视频| 日本一区二区久久| 色婷婷av久久久久久久| 婷婷中文字幕一区三区| 久久这里只有精品首页| 成人手机在线视频| 一个色妞综合视频在线观看| 欧美精品乱码久久久久久按摩| 美女网站一区二区| 久久女同性恋中文字幕| 成人av在线资源网| 图片区日韩欧美亚洲| 久久精品亚洲精品国产欧美kt∨ | 91麻豆精品久久久久蜜臀 | 91精品欧美综合在线观看最新| 蜜臀久久久久久久| 国产日韩精品一区二区三区在线| av影院午夜一区| 奇米在线7777在线精品| 国产亚洲va综合人人澡精品| 99久久久国产精品免费蜜臀| 一区二区久久久| 欧美电影精品一区二区| 国产成人精品免费网站| 亚洲一区二区五区| 久久久久国产精品厨房| 欧美亚洲国产一区在线观看网站| 久久99九九99精品| 亚洲精品乱码久久久久久黑人| 欧美成人猛片aaaaaaa| 99re8在线精品视频免费播放| 免费一区二区视频| 亚洲男人的天堂在线观看| ww亚洲ww在线观看国产| 欧美群妇大交群的观看方式 | 午夜精品久久久久久久久| 欧美国产日韩在线观看| 欧美一区二区三区人| 色综合久久久久综合体桃花网| 另类成人小视频在线| 亚洲成人综合视频| 亚洲三级在线免费| 中文字幕国产精品一区二区| 精品嫩草影院久久| 欧美精品xxxxbbbb| 欧洲精品一区二区| 在线免费不卡视频|