【实验目的】
针对企业信息系统面临的泛洪、欺骗等网络攻击,通过配置攻击防护策略实现对网络攻击的防御。
【知识点】
泛洪攻击、恶意扫描攻击、异常包攻击、欺骗攻击、安全域、安全策略。
【场景描述】
A公司安全运维工程师通过监控软件发现公司的网络下行带宽出现异常满载,上行带宽被挤占,导致公司日常业务受到影响。安全运维工程师通过抓取数据包,发现其中充斥着各种泛洪数据包和扫描数据包。为保护公司网络资源,保障公司日常业务运行,请思考应如何通过配置防火墙解决这个问题。
【实验原理】
常见攻击包含针对Flood、恶意扫描、欺骗防护、异常包攻击、ICMP管控、应用层Flood等攻击的防护策略,防火墙通过配置相关策略的处理方法,如丢弃、警告等方式,以及对各种攻击接收到的数据包警戒值的设定,完成对网络攻击的防护管理。
实验拓扑:
【实验思路】
(1) 配置防火墙网络接口。
(2) 配置防火墙的对象配置。
(3) 配置防火墙安全策略。
(4) 配置防火墙NAT