ImageVerifierCode 换一换
格式:DOCX , 页数:15 ,大小:1.77MB ,
资源ID:6164975      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6164975.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(《电子商务安全技术》大作业1234.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

《电子商务安全技术》大作业1234.docx

1、电子商务安全技术大作业1234连云港职业技术学院 信息工程学院电子商务安全技术大作业题目: 防火墙的使用与配置 姓名: 代义萌 学号: 13050303 班级: 电商132 导师: 孙博 连云港职业技术学院信息工程学院 2014 年 5 月摘 要天融信防火墙NGFW4000快速配置手册 一、 防火墙的几种管理方式 1 串口管理 第一次使用网络卫士防火墙,管理员可以通过 CONSOLE 口以命令行方式进行配置和管理。 通过 CONSOLE 口登录到网络卫士防火墙,可以对防火墙进行一些基本的设置。用户在初次使用防火墙时,通常都会登录到防火墙更改出厂配置(接口、IP 地址等),使在不改变现有网络结构

2、的情况下将防火墙接入网络中。这里将详细介绍如何通过 CONSOLE口连接到网络卫士防火墙: 1)使用一条串口线(包含在出厂配件中),分别连接计算机的串口(这里假设使用 com1)和防火墙的 CONSOLE 口。 2)选择 开始 程序 附件 通讯 超级终端,系统提示输入新建连接的名称。 目 录11、根据网络环境考虑防火墙部署模式(路由模式、透明模式、混合模式),根据确定好的防火墙的工作模式给防火墙分配合理的IP地址。2、防火墙接口IP配置3、区域和缺省访问权限配置 4、防火墙管理权限配置5、路由表配置6、定义对象(地址对象、服务对象、时间对象)。1、防火墙接口IP地址配置进入防火墙管理界面,点击

3、”网络管理“接口”物理接口“,依次点击每个接口的“设置”按钮可以添加每个接口的描述和接口IP地址。2、区域和缺省访问权限配置在“资产管理”“区域”中定义防火墙区域(接入相同安全等级的网络接口的组合为一个区域),点击“添加”。权限选择为“禁止访问”,即访问该区域缺省权限为禁止访问。62、区域和缺省访问权限配置在“资产管理”“区域”中定义防火墙区域(接入相同安全等级的网络接口的组合为一个区域),点击“添加”。权限选择为“禁止访问”,即访问该区域缺省权限为禁止访问。依次创建若干区域(添加ETH0接口为“内网”区域;ETH1接口为“外网”区域;添加ETH2接口为“服务器”区域;)J提示:有几个安全等级

4、就需要创建几个区域,即如果网络之间需要配置访问规则,那就需要配置不同的区域。73、防火墙管理权限设置(定义希望从哪个区域管理防火墙)J默认只能从ETH0接口对防火墙进行管理“内网”区域添加对防火墙的管理权限(当然也可以对“外网”区域添加),点击“系统管理”“配置”“开放服务”,点击添加,常用服务有WEBUI(即WEB管理)、ping、Telnet等4、路由表配置添加静态路由,在“网络管理”“路由”“静态路由”,点击添加J添加缺省路由时,目的地址和目的掩码都为0.0.0.0,网关为下一条地址,其他选项为空。如果防火墙和客户端之间有三层设备(比如三层交换机或者路由器),请注意添加相应静态路由。如果

5、防火墙和客户端之间有三层设备(比如三层交换机或者路由器),请注意添加相应静态路由。5、定义对象(包括地址对象、服务对象、时间对象)J提示:防火墙所有需要引用对象(如地址转换策略、访问控制策略等)的配置,请先定义对象,才能引用。定义地址对象添加单个主机对象点击”资源管理“地址”“主机”,点击右上角“添加配置”添加地址范围点击”资源管理“地址”“范围”,点击右上角“添加配置”11定义时间对象点击“资源管理”“时间”,点击“添加”,可以设置单次和多次6、地址转换策略内网可以访问互联网,需要配置源转换在“防火墙”“地址转换”,点击“添加”选择“源转换”,点击“高级”,源选择源区域“内网”,目的选择目的

6、区域“外网”,源转换为Eth1接口(即转换为Eth1接口IP地址)或者转换111.111.111.230主机地址。15Web服务器发布,需要配置目的转换首先需要添加Web服务器地址对象(10.1.1.1,服务器真实地址)、外网访问的地址对象(111.111.111.230,合法地址),具体配置见定义对象章节。()端口转换在“防火墙”“地址转换”,点击“添加”选择“目的转换”,点击“高级”,源选择源区域“外网”,目的选择“外网访问的地址对象(111.111.111.230)”,服务选择“HTTP”服务,目的地址转换为选择“Web服务器地址对象(10.1.1.1),即服务器真实地址”,目的端口转换为“HTTP”服务。()地址映射在“防火墙”“地址转换”,点击“添加”选择“目的转换”,点击“高级”,源选择源区域“外网”,目的选择“外网访问的地址对象(111.111.111.230)”,目的地址转换为选择“Web服务器地址对象(10.1.1.1),即服务器真实地址”。20第一条为内网访问外网做源转换;第二条为外网访问WEB服务器的映射地址,防火墙把包转发给服务器的真实IP。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1