防火墙攻击防护管理实验

【实验目的】

针对企业信息系统面临的泛洪、欺骗等网络攻击,通过配置攻击防护策略实现对网络攻击的防御。

【知识点】

泛洪攻击、恶意扫描攻击、异常包攻击、欺骗攻击、安全域、安全策略。

【场景描述】

A公司安全运维工程师通过监控软件发现公司的网络下行带宽出现异常满载,上行带宽被挤占,导致公司日常业务受到影响。安全运维工程师通过抓取数据包,发现其中充斥着各种泛洪数据包和扫描数据包。为保护公司网络资源,保障公司日常业务运行,请思考应如何通过配置防火墙解决这个问题。

【实验原理】

常见攻击包含针对Flood、恶意扫描、欺骗防护、异常包攻击、ICMP管控、应用层Flood等攻击的防护策略,防火墙通过配置相关策略的处理方法,如丢弃、警告等方式,以及对各种攻击接收到的数据包警戒值的设定,完成对网络攻击的防护管理。

实验拓扑:

【实验思路】

(1) 配置防火墙网络接口。

(2) 配置防火墙的对象配置。

(3) 配置防火墙安全策略。

(4) 配置防火墙NAT

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wespten

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值