企业级防火墙算法原理与基本配置
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,企业级防火墙算法原理与基本配置多安全区域DMZ区域的概念和作用DMZ(demilitarzed zone)隔离区也称"非军事化区";位于企业内部网络和外部网络之间的一个网络区域安全级别位于inside
千家信息网最后更新 2025年01月20日企业级防火墙算法原理与基本配置
企业级防火墙算法原理与基本配置
多安全区域
DMZ区域的概念和作用
DMZ(demilitarzed zone)隔离区也称"非军事化区";位于企业内部网络和外部网络之间的一个网络区域
安全级别位于inside和outside之间
访问默认规则:高安全级允许访问低安全级,低安全级禁止访问高安全级
Tips:应用的表示
任何一个应用,在数据包层面而言,都是通过套接字(传输层协议+端口号)表示
在表示应用的过程中,如果仅仅提到一个端口,那么该端口是目标端口,源端口就是随机端口
如果一个应用通过2个端口表示,则需要重点区分哪个是源端口,哪个是目标端口(列:DHCP:udp67,68服务器67,客户端68)
UPS:不间断电源(机房弱电工程)
总结:
安全级别之间的流量控制原则与ACL放行流量的原则:ACL优先级高(如果已经形成conn条目的流量不收acl控制)
ASA中各种功能表之间的查询逻辑关系;
- 无论是高级别到低级别还是低级别到高级别,当流量到到一个端口是,如果端口上有ACL放行相应流量,那么:
i. 查找路由表,确认端口,同时形成conn表项,然后发送出去
ii. 如果一个流量已经被ASA处理,并形成CONN条目录,那么不受acl表处理
Tips:ASA上默认情况下,相同安全级别之间的端口是不可以通信的,如果要实现通信
如下命令:same-security-traffic permit inter-interface
ASA上的NAT
Nat类型:
动态nat
动态pat
静态nat
静态pat
一般外网地址是自动分配的故使用接口做地址转换
ASA远程配置管理:
先配置ASA访问密码和enable密码
Enable password xxx enable密码
Password xxx 登陆密码
客户端连接:ssh -l {用户名}{IP地址}
日志的管理(工作中维护设备的依据)
日志信息的安全级别
配置日志:
日志信息可以输出到:log buffer(日志缓冲区,不建议,断电清除)
ASDM;日志服务器(最好)
Debugging级别不要轻易使用,会损坏设备
ASMD查看日志
ASA的日志功能默认是关闭的
TIPS:时间很重要,最好配置ntp(network time protocol)服务器
Show clock 查看时间
Clock set ? 配置时间
一台核心设备作为服务器:nat master
其他客户端:nat server IP地址(服务器)
可以找一些日志分析软件:
作业:
实验要求:R1可以telnet ASA防火墙
R2可以ssh ASA防火墙
外网使用web访问
基础配置
端口IP地址,默认路由。。。
ASA配置:
1.telnet配置:
Enable password xxx enable 密码
Username telent password tel123 本地用户密码
Aaa authentication telnet(选择协议) console LOCAL(大写)
telnet 192.168.10.0 255.255.255.0 inside 开启telnet远程访问
2.ssh配置:
hostname asa123
domain-name xxxxx.Com
cryto key generate(产生) rse modulus (计量单位)1024(默认)
ssh 0 0 outside
Username ssh password ssh223 本地用户密码
Aaa authentication ssh(选择协议) console LOCAL(大写)
3.WEB配置
云的连接:和防火墙之间要加一台HUB或者交换机
拷贝asdm文件到ASA防火墙目录disk 0下
http server enable 启用https服务
http 0 0 outside
asdm image disk0:/asdm-649.bin 提供客户端下载的ASDM软件
username cisco password cisco privilege 15(最高优先级,默认1)
自己的浏览器输入:asaIP地址,(https)下载客户端
安装asdm,需要先安装JAVA(对应的jre-6u45-windows-x64.exe)
端口
配置
日志
级别
安全
密码
之间
地址
流量
服务
防火墙
防火
客户
客户端
服务器
应用
区域
时间
用户
设备
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
广州1u服务器生产厂商
致敬网络安全隐蔽战线英雄作文
计算机网络技术一个月多少钱
网络安全笔记本电脑配置
康熙字典下载软件开发
虚拟主机与云服务器
邮件服务器有几个端口
软件开发未来方向
百度主服务器容量
宝山区智能软件开发零售价
闵行区品牌网络技术服务代理商
实用网络技术考试题库
数据库一个中文字占几个字符
测试服务器如何设置
中学身网络安全有哪些故事
网络安全技术的用途的书籍
梦幻175服务器推荐
江苏常规网络技术参考价格
服务器和cpu一起玩
文明重启服务器卡顿
韩国ka高防服务器
办公自动化软件开发月薪
网络安全工作报告学校博客
vs和数据库
分布式数据库sql审核平台
云服务器实践教程案例
区域矿产数据库
java读入字符串数据库
四级网络技术考过指南
编程语言与软件开发的关系