带你认识防火墙
创始人
2025-05-29 04:35:58
0

目录

1.什么是防火墙?

2.状态防火墙的工作原理?

3.防火墙配置(ensp实现)


1.什么是防火墙?

防火墙是一种隔离(非授权用户在区域间)并过滤(对受保护网络有害流量或数据包)的设备。​所谓"防火墙"是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,隔离技术。防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

2.状态防火墙的工作原理?

状态防火墙是一种能够提供状态封包检查或状态检视功能的防火。功能为动态数据包过滤,能够持续追踪穿过防火墙的各种网络连接(如TCP和UDP连接)的状态。

工作原理:在包过滤(ACL表)的基础上增加一个会话表,数据包需要查看会话表来实现匹配。 会话表可以用hash来处理形成定长值,使用CAM芯片处理,达到交换机的处理速度。

优点:首包机制、细颗粒度、速度快。

状态防火墙的工作原理图解:

3.防火墙配置(ensp实现)

使用三种接口模式分别完成:

第一种,路由模式

配置策略就可以进行访问。

第二种,交换模式。

需要将server1与PC1配置的IP地址在同一个网段。

第三种,接口对模式(相当于通过防火墙搭建一条虚拟网线)。

综合上述三种模式,进一步介绍防火墙。

第一步:搭建拓扑图,划分区域,地址划分。

在搭建云时注意不能使用本机正在使用的网络。可以在本机添加一个环回适配器使用(在设备管理器中进行添加)。云的主要配置如下:

第二步,配置划分的IP地址,防火墙配置时可以使用图形化界面进行,方便配置。

进入防火墙要输入用户名和密码:华为初始用户名为admin   密码为Admin@123

登录成功进行设置新的密码。

进入后开启防火墙的远程连接,使用IP地址可以登录到图形化界面,如图中所示可以使用192.168.137.2登录。

第三步,防火墙配置,只需在界面中点点就可以。

接口配置如下:

策略配置:

测试:trust中的主机可以访问untrust中的服务器

trust中的主机可以访问DMZ中的服务器。

通过配置策略实现untrusr只可以访问DMZ中的一台服务器。

实验完成,通过配置防火墙实现不同区域进行访问的流量控制。

相关内容

热门资讯

原创 中... 联合国的最新表态令人精神一振,这种明确态度其实本就顺理成章。台湾自古属于中国,这是铁一般的事实,中国...
花800元就能买自己的死亡证明... 花800元就能买到 本人的精神诊断报告和死亡证明? 近日,“假证定制”业务 在多个电商和社交平台 死...
智能平台支撑政策落地 实达集团... 11月17日,福建省发展和改革委员会网站发布《福建省数据管理局关于印发〈福建省数据流通交易管理办法(...
祥明智能:制定对外投资管理制度 祥明智能公告称,为规范公司及控股子公司对外投资、资产处置的程序及审批权限,建立有效控制机制保障资金运...
美国9月非农数据受政府关门扰动... 11月21日,中国银河证券发布研报对美国9月非农数据进行点评。研报指出,9月新增就业回到增长区间,失...
原创 高... 近日,随着日本政坛极端言论频频出现,尤其是汉奸石平的发声,再次引发了人们对中日关系未来走势的广泛关注...
日媒曝光:日本曾制定3套“夺岛... 据央视新闻报道,随着日本首相高市早苗涉台挑衅言论持续发酵,日本自卫队在靠近台海的岛屿加强军力部署的情...
舞蹈家黄豆豆获破格提拔,已任副... 今年4月拟破格提拔的舞蹈家黄豆豆,已有新消息。 澎湃新闻注意到,中国舞蹈家协会官网近日更新后显示,黄...
李霄鹏告别青岛海牛:战术调整与... 随着2023赛季的落幕,李霄鹏教练组已正式与青岛海牛球员告别,确认下赛季将不再继续执教。这一决定不仅...