防火墙会话管理实验

【实验目的】

管理员可以通过配置防火墙的会话限制功能,限制P2P流量的并发连接数以及来自外网或限制内网的高新建、高并发的攻击行为,以保护连接表不被DDoS攻击填满。

【知识点】

IP并发连接、IP新建连接、会话。

【场景描述】

A公司搭建了一项新的服务,由于经费不足,暂时用一台性能比较低的服务器运行了这项新服务。运行一段时间后,安全运维工程师发现,这台服务器老是停止服务,检查发现内网有一台PC中了病毒,不停地和这台服务器建立会话连接,导致服务器资源耗尽。请思考应如何通过配置防火墙解决这个问题。

【实验原理】

会话限制规则基于安全域,主要针对安全域中的IP地址进行连接数的限制。会话限制规则支持单个IP地址设置并发和新建限制,也可以对网段内的所有IP设置总计的并发和新建限制。

实验拓扑:

【实验思路】

(1) 配置防火墙ge3接口处于untrust安全域。

(2) 配置防火墙ge2接口处于trust安全域。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

wespten

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值