网络安全必修课之防火墙分类设备管理基础入门
一、防火墙分类1、硬件防火墙
这里硬件就是物理一台硬件设备 , 华为USG系列防火墙
2、软件防火墙
比如我们电脑系统自带的软件防火墙
3、按照访问控制方式可以分为以下几种防火墙:
A、包过滤防火墙
1)、无法关联数据包之间的关系
2)、无法适应多通道协议
3)、一般不会检查应用层协议
B、代理防火墙
1)、类似ARP代理 , 处理速度相对较慢
2)、升级相对困难
C、状态检测防火墙
1)、处理速度快
2)、安全性高
二、防火墙组网方式1、三层以太网接口
1)、网络拓扑相关信息有所改动
2)、同时能够支持更多完整的安全特性
文章插图
2、二层以太网接口
1)、网络拓扑透明 , 通常串接网络中
2)、不需更改组网 , 数据纯透传
文章插图
三、安全区域基础安全区域逻辑概念 , 一个或多个接口连接的网络 , 称为zone.
默认安全区域:
1、Untrust 5
2、DMZ 50
3、Trust 85
4、Local 100
四、防火墙基本登录
文章插图
1、我们使用USG6000V进行
2、我们通过云桥接我们的电脑网卡可以实现WEB登录
文章插图
防火墙启动后默认账号: admin 密码: Admin@123
登录进去后接口默认的IP地址为192.168.0.1 , 我们配置桥接的电脑网卡IP地址为192.168.0.100
此时我们开启防火墙接口的HTTP及PING功能
[USG6000V1-GigabitEthernet0/0/0]service-manage http permit
[USG6000V1-GigabitEthernet0/0/0]service-manage https permit
[USG6000V1-GigabitEthernet0/0/0]service-manage ping permit
通过网页登录:
文章插图
【网络安全必修课之防火墙分类设备管理基础入门】成功登录防火墙:
文章插图
(此处已添加圈子卡片 , 请到今日头条客户端查看)(此处已添加圈子卡片 , 请到今日头条客户端查看)
- 纠结|硬杠红米Note9Pro?iQOO Z1跌至1575,对比之后纠结了!
- 王兴称美团优选目前重点是建设核心能力;苏宁旗下云网万店融资60亿元;阿里小米拟增资居然之家|8点1氪 | 美团
- 长安|长安傍上华为这个大腿,市值暴涨500亿!可见华为影响力之大?
- 巅峰|realme巅峰之作:120Hz+陶瓷机身+5000mAh 做到了颜值与性能并存
- 蛋壳公寓|官媒发声:绝不能让“割韭菜者”一跑了之!
- 看过明年的iPhone之后,现在下手的都哭了
- 直播销售员|石家庄桥西区插上“互联网+”智慧发展之翼
- 精英|业务流程图怎么绘制?销售精英的经验之谈
- 砍单|iPhone12之后,拼多多又将iPhone12Pro拉下水
- 报名啦!宿迁开展第五届“十大科技之星”评选