防火墙基础知识_第1页
防火墙基础知识_第2页
防火墙基础知识_第3页
防火墙基础知识_第4页
防火墙基础知识_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

防火墙基础知识一,防火墙与路由器的异同:防火墙的登陆管理方式及基本配置是一样,有的防火墙多一个端口。路由器只能简单的路由策略,防火墙具备强大的访问限制:分组对象。路由器是默认的端口是开放的,防火墙的端口默认的常见端口外都是关闭的。二,防火墙的登陆方式:1,口,路由器的登陆方式一样2,登陆,须要设置3,登陆,同登陆一样三,防火墙的用户模式:1,用户模式:525>2,特权模式525#3,全局配置模式525()#4,局部配置模式525()#四,防火墙基本配置1,接口配置防火墙525默认的的有3个端口,外网口,内网口,端口,主要配置地址,工作模式,速度,接口名字,平安级别00218.28.202.97255.255.255.02,访问限制列表218.28.202.99192.168.0.123设置网关地址0.0.0.00.0.0.0218.28.202.110外网口网关0.0.0.00.0.0.0192.168.1.1内网口网关路由的网关设置0.0.0.00.0.0.0218.28.202.110端口重定向525()#525()8866先在服务的对象分组中开放一个端口,在全局模式下()218.28.202.1008866192.168.2.778866255.255.255.255地址转换:()1运用的地址做的地址()1172.16.1.100()00()1192.168.0.0255.255.0.0()1172.16.1.0255.255.255.0五,对象分组:对象分组供应了一种将一些相像类型的对象进行分组的方法,这样可以将一个单一的应用到组中的全部对象上。可以创建以下几种类型的对象分组:●网络--客户端主机,服务器主机或子网。●协议--多种协议。可以通过相应的关键字例如:,,或者来指定相关的协议,还可以在1到254的整数范围内选择相应的协议号来指定相关的协议。假如运用关键字则表示匹配任何的协议,包括,和。●服务--被安排到不同服务上的或端口号。●类型--允许或拒绝访问的消息类型。对象类型:()设定分组名称()分组描述()192.168.1.12255.255.255.255!添加分组对象对象类型:进入对象配置接口:()!添加分组成员对象类型:进入对象配置接口:||()将一个单独的端口号加入()50006000将一组端口加入对象类型:进入对象配置接口:()0常见的应用:1,限制外网:525()525()192.168.6.25255.255.255.255或525()192.168.6.25()1192.168.0.0255.255.0.0()12,开:61.152.244.77255.255.255.255222.73.227.204255.255.255.255219.238.239.149255.255.255.255218.240.9.0255.255.255.0209.85.175.99255.255.255.25560.12.231.0255.255.255.0207.68.178.153255.255.255.25560.28.0.0255.255.0.0131.107.0.0255.255.0.0124.129.0.0255.255.0.0207.46.0.0255.255.0.065.54.0.0255.255.0.0192.168.0.12()1192.168.0.0255.255.0.0()13,给服务器做映射见端口重定向其他的管理设置525()525192.168.0.21255.255.255.255,只有网管电脑可以登陆防火墙123456(密码);设置特权的登陆密码,密文显示,1,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论