都这麽大了还不了解防火墙?

news/2024/5/14 20:04:29/文章来源:https://blog.csdn.net/newlife1441/article/details/126751118

目录

一、思考

二、实验

三、过程

1、实验拓扑

2、cloud-IO配置

3、防火墙配置

3.1 登录防火墙 

4、区域划分

方法一 

方法二

4.1 内网划分

4.2 各区域网关

4.3 区域配置 

5、防火墙策略

5.1 允许-回程路由(内网~外网)

5.2 禁止-新建策略(内网~外网)

5.3 禁止-新建策略(外网~服务器)

四、总结

什么是防火墙?

什么是状态防火墙?工作原理?

防火墙如何处理nat?

防火墙如何处理双通道协议?

你知道哪些防火墙?以及防火墙的技术分类?


一、思考

1. 什么是防火墙?
2. 状态防火墙工作原理?
3. 防火墙如何处理双通道协议?
4. 防火墙如何处理nat?
5. 你知道那些防火墙?以及防火墙的技术分类?

二、实验

三、过程

1、实验拓扑

 

2、cloud-IO配置

端口创建时绑定信息的网卡可以是回环网卡npcap loopback adapter也可以是任一虚拟网卡

这里我使用的是vment8虚拟网卡IP:192.168.78.1

3、防火墙配置

登录:admin--->初始密码:Admin@123--->修改密码:8-16位

防火墙基础配置

 

3.1 登录防火墙 

登录防火墙:https://192.168.78.2:8443

常见问题:

1、g0/0/0口的配置完成但是无法ping通 

解决方法:查看cloud上网卡IP是否和你配置的属于同网段,否则无法ping通

2、本地可以ping通但是却不能登录访问,浏览器会报如下图所示的错误时:

解决方法:在url中添加https://协议

3、部分Google、ie浏览器可能会报如下错误 解决方法:同上添加https://协议

 

 特别注意:如果你的浏览器版本如果更新也可能会影响登录(建议切换浏览器再尝试登录)

登录界面 

同命令端账户密码

4、区域划分

服务器区域-dmz

内网区域-trust

外网区域-untrust

方法一 

新建---优先级参照列表---选择对应的接口

方法二

接口---安全区域---安全区域 

4.1 内网划分

内网划分vlan---分别进行配置

vlan 2 

 

 

vlan 3

  

vlan 10

  

4.2 各区域网关

内网网关 

外网网关 

服务器区网关 

 

4.3 区域配置 

服务器

内网区域

vlan2

  

vlan 3

lsw1 

外网区域

5、防火墙策略

5.1 允许-回程路由(内网~外网)

5.1.1 配置静态路由

验证防火墙的路由功能 

 

5.1.2 测试内外网访问情况

5.2 禁止-新建策略(内网~外网)

上面对防火墙的动作进行了修改使其达到了一个路由的功能,下面将禁用动作后,我们来进行防火墙安全策略的配置来达到内网访问外网的效果

5.2.1 禁用后未配置策略

 

5.2.2 禁用后配置策略

 

5.2.3 测试访问外网 

5.3 禁止-新建策略(外网~服务器)

5.3.1 配置服务器的开放协议服务

配置好服务器的服务后启动

5.3.2 防火墙配置策略

服务可以自定义创建---目的端口要写准确 

5.3.3 测试访问

四、总结

  • 什么是防火墙?

防火墙是指由软件和硬件设备组合,在内部网和外部网之间、专用网和公共网之间的界面上构造的保护屏障

功能:隔离非授权用户在区域间、过滤对受保护网络有害的数据包

  • 什么是状态防火墙?工作原理?

状态防火墙:提供状态数据包检查的防火墙

工作原理:在包过滤(ACL表)防火墙的基础上添加了一个会话表(session表),通过状态防火墙的首包机制创建一个会话表项并做安全策略过滤,然后后续包将直接通过查看会话表中创建的表项进行状态检测,如果匹配就进行转发

  • 防火墙如何处理nat?

应用层网关(Application layer gateways)是被设计能识别指定IP协议的防火墙,也被叫做ALG Firewall。它不是简单地察看包头信息来决定数据包是否可以通过,而是更深层的分析数据包负载内的数据,也就是应用层的数据。H.323和SP协议都在负载中放了重要的控制信息,例如语音和视频终端使用哪一个数据端口来接收别的终端的语音和视频数据。通过分析哪一个端口需要打开,防火墙动态地打开那些被应用的端口,而所有别的端口依然安全地保持关闭状态。如果一个NAT被应用来屏蔽内部IP地址,这时ALG就需要一个代理,一些防火墙生产厂商把代理结合到ALG上越过NAT。普通NAT实现了对UDP或TCP报文头中的的IP地址及端口转换功能,但对应用层数据中的字段却无能为力,在许多应用层协议中,TCP/UDP载荷中带有地址或者端口信息,这些内容不能被NAT进行有效的转换。ALG(Application Level Gateway,应用层网关)NAT穿透技术能对多通道协议进行应用层报文信息的解析和地址转换,将载荷中需要进行地址转换的IP地址和端口或者需特殊处理的字段进行相应的转换和处理,从而保证应用层通信的正确性。

  • 防火墙如何处理双通道协议?

双通道协议指控制层流量和数据层流量不在同一个端口,比如FTP的主动模式,登录使用21端口,然后沟通一个随机端口进行数据传输,在状态防火墙中,无法得知协议沟通得到的端口,所以无法放行数据层的流量。这就需要另一个协议ASPF(应用层报文过滤)登场,该协议可以读取指定协议的协商端口的报文,并将协商出的端口加入server-map表,用来放行流量,相当于创建了一条临时的安全策略。

  • 你知道哪些防火墙?以及防火墙的技术分类?

  1. 防火墙主要分为两类:软件硬件防火墙

软件防火墙:软件防火墙是安装在本地系统/计算机上的防火墙,依照配置规则控制计算机进出的流量,不需要物理设置。

硬件防火墙:硬件防火墙是一种物理设备,可以在不影响服务器性能的情况下,设置监控、观察、控制基础架构中的流量,与服务器独立分开来。

按照技术分类:

过滤型---ACL访问控制列表---包过滤防火墙

  • 优点:简单、检查速度快
  • 缺点:检查颗粒度粗

状态过滤型---会话跟踪技术(首包机制)---状态防火墙

  • 优点:细颗粒化、速度快
  • 缺点:不能检查应用层

应用代理型---中间人技术---代理防火墙

  • 优点:下一代防火墙--并行机制
  • 缺点:技术复杂、速度慢,代理技术只能针对特定的应用来实现,应用间却不能通用

UTM(统一威胁管理)---串行处理技术---在状态防火墙的基础加入了深度包检测技术

  • 优点:节约资金、学习成本,统一还有利于各设备之间的协作
  • 缺点:设备负荷较大、处理能力分散(检测逐个功能模块进行)、速度慢

下一代防火墙---并行机制处理技术

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_6205.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AI作画飞入平民百姓家——stable diffusion初体验

1. 前言 stable_diffusion来了,这个号称是最强的民用文本生成图片的模型它来了,相比较DAEE等大模型,它能够让我们消费级的显卡也能够实现文本到图像的生成。下面,我们也来试一下。 2. 准备过程 该服务器上必须要有的基础工具an…

[基于瑞芯微RV1126调试RTL8818FU WIFI模组支持STA和AP模式]

基于瑞芯微RV1126调试RTL8818FU WIFI模组支持STA和AP模式内核menuconfig配置内核dts配置文件系统配置和更改驱动编译wifi工具编译libnl库编译openssl编译wpa_supplicant编译hostapd编译开机运行脚本测试WIFI—STA模式运行脚本测试WIFI-AP模式内核menuconfig配置 CONFIG_NETFIL…

高光谱图像分类简述+《Deep Learning for Hyperspectral Image Classification: An Overview》综述论文笔记

论文题目《Deep Learning for Hyperspectral Image Classification: An Overview》 论文作者:Shutao Li, Weiwei Song, Leyuan Fang,Yushi Chen, Pedram Ghamisi,Jn Atli Benediktsson 论文发表年份:2019 一、高光谱简述高光谱成像是一项重要的遥感技术,它采集了从…

SQL server 2008 安装教程

SQL server 2008 安装教程 1. 安装 SQL server 2008 的主要步骤如下 1.1 点击 setup.exe1.2 选中 “安装”,并点击右边的 “全新 SQL sever 独立或向现有安装添加功能1.3 重启电脑,再找到安装程序 “setup.exe” 重复上面的步骤1.4 输入产品秘钥 “JD8Y…

The Art of Prompting: Event Detection based on Type Specific Prompts

Motivation之前的研究表明prompt可以提高模型在事件检测方面的性能,包括使用特定structure 使用每种事件类型特定的query 原型 trigger这些尝试启发对不同prompt效果的探究Settings 作者在3种setting下做了实验:Supervised event detection Few-shot Event detection两个数据…

对课上相关问题的研究和解答

问题一:从测试中看不足 1、JAVA的基本运行单位是类 2、类中由类变量和类方法共同组成 3、变量的类型相互之间存在可以转换的关系,具体来说,可以分为以下几种情况: 1、(byte、short、char)-int-long-float-double,从低级到高级的排序,数据类型可以直接由低级向高级转换 举…

SpringCloud微服务架构

什么是微服务 微服务架构的基础是将的那个应用程序开发为一组小型独立服务,这些独立服务在自己的进程中运行,独立开发和部署。 SpringCloud Alibaba微服务: Spring Cloud Alibaba 是Spring Cloud的一个子项目,致力于提供微服务…

9--RNN

有隐藏状态的循环神经网络 假设在时间步t有小批量输入,即对于n个序列样本的小批量,的每一行对应于来自该序列的时间步t处的一个样本,用表示时间步t的隐藏变量。与MLP不同的是, 我们在这里保存了前一个时间步的隐藏变量&#xff0c…

《Mycat分布式数据库架构》之数据切分实战

文章目录1、引言2、前期准备2.1 系统环境2.2 数据库集群3 注意事项3.1 分片原则3.2 如何选择分片键4 数据切分实战4.1 配置访问用户及权限4.2 配置逻辑库及逻辑表4.3 配置分片规则4.3.1 简单取模分片4.3.2 哈希取模分片4.3.3 枚举分片4.3.4 字符串范围取模分片前文回顾&#xf…

Selenium操作已经打开的Chrome(只怪自己尝试的太迟)

🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝🔝 🥰 博客首页:…

抖音视频

刻度尺读取方法0n:/ 复制打开抖音,看看【天子骄龙的作品】初中物理-刻度尺读数 ηηQ2VtW0nGyv8▽▽ 秒表读取方法 8.76 aNW:/ 复制打开抖音,看看【天子骄龙的作品】初中物理-秒表读数# 专业的事交给专业的人 初中物理... https://v.douyin.com/6RTySK2/

微信支付v3

文章目录前言1. 微信支付产品介绍2 接入指引2.1 获取商户号2.2 获取appid2.3 获取密钥和证书3 支付安全3.1 对称加密和非对称加密3.2 身份认证3.3 数字证书3.4 https中的数字证书3.5 微信支付中的证书密钥和签名4 基础支付apiv34.1 基础支付APly3-引入支付参数4.2 基础支付APly…

frame标签使用

当页面采用框架集的时候,如果点击,某个部分想在当前页面跳转到一个全新的无框架集的页面,可以在超链接中指定 target属性,如果指定为_top,则是整个页面,也可以指定某个frame 。 默认的几种值有: _self:当前frame(或者当前部分) _blank:打开新的一个窗口 _parent:当…

upload-labs靶场通关指南(9-11关)

今天继续给大家介绍渗透测试相关知识,本文主要内容是upload-labs靶场通关指南(9-10关) 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负! …

JavaScript每日一题_立即执行函数中函数名和变量同名,输出的是什么

立即执行函数中函数名和变量同名,输出的是什么 代码如下 var a 1;(function a() {a 2console.log(a)})();首先,不是输出2,也不是输出1 运行代码 输出的是函数a未定义 一句一句代码解读 实现 var a 1;会在window对象上挂载一个属性a,并赋值为1 然后是 (function a() {a …

.NET操作Excel高效低内存的开源框架 - MiniExcel

.Net平台上对Excel进行操作主要有两种方式。第一种,把Excel文件看成一个数据库,通过OleDb的方式进行读取与操作;第二种,调用Excel的COM组件。两种方式各有特点。 今天给大家介绍第三种方式:插件方式,目前主流框架大多需要将数据全载入到内存方便操作,但这会导致内存消耗…

【ZJSU - 大红大紫:ACM - Template】比赛用模板12:STL与库函数

模板整理12:STL与库函数(更新至v6.0,2022.09.10)\(\tt STL\) 与库函数 后继 \(\tt lower\_bound、upper\_bound\) lower 表示 \(\ge\) ,upper 表示 \(>\) 。使用前记得先进行排序。 //返回a数组[start,end)区间中第一个>=x的地址【地址!!!】 cout << lower…

剑指offer--重建二叉树

目录Start代码及分析EndingStart 代码及分析 在已知前序遍历和中序遍历之后&#xff0c;如何建树呢&#xff1f; 我们知道&#xff0c;在二叉树的前序遍历当中&#xff0c;第一个数字总是根结点的值。而在中序遍历中&#xff0c;根节点位于中间位置&#xff0c;根结点的左边是…

【数据结构】交换排序之冒泡排序与快速排序

承接上文&#xff1a; (32条消息) 【数据结构】常见排序之插入排序与选择排序_vpurple__的博客-CSDN博客https://blog.csdn.net/vpurple_/article/details/126568614?spm1001.2014.3001.5502https://blog.csdn.net/vpurple_/article/details/126568614?spm1001.2014.3001.55…

【算法刷题日记之本手篇】微信红包与计算字符串的编辑距离

⭐️前面的话⭐️ 本篇文章介绍来自牛客试题广场的两道题题解&#xff0c;分别为【微信红包】和【计算字符串的编辑距离】&#xff0c;展示语言java。 小贴士&#xff1a;本专栏所有题目来自牛客->面试刷题必用工具 &#x1f4d2;博客主页&#xff1a;未见花闻的博客主页 …