




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
知识点:安全区域概念
一、安全区域概述
安全区域(SecurityZone),或者简称为区域(Zone),是一个安全概念,大部分的安全策略都基于安全区域实施。在防火墙中引入“安全区域”的概念是为了对流量来源进行安全等级的划分,以判断何时对流量进行检测。通常情况下,相同安全区域中的流量流动是不需要检测的,而不同安全区域的流量由于存在安全风险,是需要受到防火墙控制的。
一个安全区域是一个或多个接口的集合,这些网络中的用户具有相同的安全属性。
二、安全区域概念图
内部网络服务器服务器DMZtrustuntrust防火墙(local)
三、防火墙默认安全区域
Untrust(非受信任区域):安全级别为5,通常用于定义互联网流量。
DMZ(非军事化区域):安全级别50,通常用于定义内网服务器所在区域。因为这些设备虽然部署在内网,但经常要被公网访问,存在较大安全隐患,同时一般又不允许其主动访问外网,所以部署安全级别比Trust低,但比Untrust高。
Trust(受信任区域):安全级别85,通常用于定义内网所在区域。
Local(本地区域):安全级别100,该区域主要定义,设备自身发启的流量,或者是抵达设备自身流量。比如Telnet、SNMP、NTP、IPsecVPN等流量。用户不能改变Local区域本身的任何配置,包括添加接口。
四、安全域间安全域间用来描述流量的传输通道,任意两个安全域间都构成一个安全域间(Interzone)如trust到utrust,配置策略都需要在安全域间视图下配置。需要注意的是在同一个安全域间内转发的流量,在安全域间下发的策略是不起作用的。五、安全域间方向性
安全域间数据转发具有方向性,包括入方向(Inbound)和出方向(Oubound)。
Inbound:接口低先级的安全区
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年八氟戊醇项目合作计划书
- 粤教版高中信息技术选修3教学设计-2.3.1 域名与域名系统
- 2025年湖北水利水电职业技术学院单招职业适应性测试题库及参考答案
- 第二单元《探秘物联网》第7课 传感器的应用 教学设计 2023-2024学年浙教版(2023)初中信息技术七年级下册
- 2025年湖北城市建设职业技术学院单招职业适应性测试题库完整
- 第二单元第10课《物联系统原型搭建》-教学设计 2023-2024学年浙教版(2023)初中信息技术七年级下册
- 2025年合肥信息技术职业学院单招职业技能测试题库必考题
- 第十单元实验活动8 常见酸、碱的化学性质教学设计-2024-2025学年九年级化学人教版(2024)下册
- 2025年DVD视盘机和驱动器光头项目建议书
- 2025年淮南职业技术学院单招职业技能测试题库1套
- 2025年02月贵州省司法厅所属事业单位公开招聘2人笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025年01月福建省福利彩票发行中心片区管理员招考笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 2025至2030年中国单板电磁制动器数据监测研究报告
- 法规解读丨2024新版《突发事件应对法》及其应用案例
- JGJ46-2024 建筑与市政工程施工现场临时用电安全技术标准
- 2024年世界职业院校技能大赛高职组“关务实务组”赛项参考试题库(含答案)
- 河北美术出版社小学六年级下册书法练习指导教案
- 五下音乐《美丽的家乡(简谱、五线谱)》课件
- 2024年长沙职业技术学院高职单招(英语/数学/语文)笔试历年参考题库含答案解析
- 高频电子线路完整章节课件(胡宴如)
- 酒店热水设计方案
评论
0/150
提交评论