网络防御第一次作业

一、防火墙概念

防火墙(英语:Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。
防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信息的完整性,为用户提供更好、更安全的计算机网络使用体验。
将内部网和公众访问网(如Internet)分开的方法,它实际上是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,隔离技术。
工作方式为:包过滤、状态检测、应用代理

二、状态防火墙工作原理

状态防火墙:是一种能够提供状态封包检查或状态检视功能的防火墙

工作原理:在包过滤(ACL表)的基础上增加一个会话表,数据包需要查看会话表来实现匹配。

状态会话表可以用hash来处理形成定长值,使用CAM芯片处理,达到交换机的处理速度。

  • 首包机制
  • 细颗粒度
  • 速度快
    在这里插入图片描述

三、实验复现

第一个实验

拓扑图
在这里插入图片描述

首先在Windows上配置环回
配置cloud在这里插入图片描述
防火墙配置
在这里插入图片描述
测试
在这里插入图片描述
在浏览器登录
在这里插入图片描述
配置G0/0/1口
在这里插入图片描述
配置路由器端口
在这里插入图片描述

路由器缺省在这里插入图片描述

配置服务器2
在这里插入图片描述
配置缺省在这里插入图片描述
再配置交换机1在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
交换机1的路由配置
在这里插入图片描述

pc端配置
在这里插入图片描述
设置回包路由
在这里插入图片描述
测试trust区的联通情况
在这里插入图片描述
进行聚合在这里插入图片描述
配置交换机2的聚合
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
配置网关
在这里插入图片描述
地址组trust to DMZ
在这里插入图片描述
测试
在这里插入图片描述

配置策略
(1)trust to untrust
在这里插入图片描述
(2)trust to DMZ在这里插入图片描述
(3)untrust to DMZ在这里插入图片描述

第二个实验

cloud配置、防火墙配置照第一个实验
测试
在这里插入图片描述
配置
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
而对于二层交换机,只需要将接口模式改为交换,重新配置IP地址,同时记住要修改 VLAN ID

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值