999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡防火墻變身路由防火墻

2015-12-03 01:24:06
網絡安全和信息化 2015年3期
關鍵詞:定義設置用戶

我們單位是一家規模不大的小型公司,有70余臺電腦,建有自己的網站,公司員工能夠通過單位接入的專線訪問互聯網。由于公司成本所限,一直使用著一臺簡易的低端路由器實現與互聯網的連接。由于其性能有限,吞吐能力較低,缺乏有效的網管手段,員工同時上網后,網速很慢。若有員工悄悄使用BT軟件下載電影之類的軟件,網絡立即就陷入了癱瘓狀態,極度地影響了辦公效率。一次偶然機會,我們從其它公司得到了一臺天融信網絡防火墻(NGWF4000)。這臺設備具備網絡控制功能和路由功能,能夠對內網計算機進行有效的安全防護。因此,我們決定就把它作為我們公司的網絡“交通警察”來使用了。公司網絡拓撲如圖1所示。

圖1 公司網絡拓撲

圖2 設定物理接口

因該防火墻為別人使用過的,使用前應清除掉原有的參數設置,重新進行定義。天融信防火墻的默認管理網口是eth0。默認管理地址是https://192.168.1.254。 默認用戶名為superman,密碼是talent。連好網線后,通過瀏覽器進入防火墻的管理界面。先恢復出廠設置(系統→恢復出廠→恢復配置),清除原先的配置,恢復默認狀態。

接下來,我們要對接入網絡的物理接口進行設置。這樣遠端的路由器或計算機就能通過IP地址找到我們的網絡了。進入網絡→物理接口,把eth1定義為與互聯網連接的接口,設定路由,添加接口的配置。定義eth1的IP地址為218.26.5.195,掩碼為255.255.255.0。把eth3定義為與內網連接的地址,eth3的IP地址設置為192.168.100.1,掩 碼 為255.255.255.0。把eth4定義為連接服務器的地址,eth4的IP地址設置為172.16.12.21。如圖2所示。

聯通公司給我們提供的上聯地址為218.26.5.193,這是路由默認下一條的地址,為使從內網能夠訪問到互聯網,需要設定一條默認靜態路由,接口須設定為與互聯網連接的接口eth1。這樣所有流出防火墻的數據包均會流向聯通公司的路由器,如圖3所示。

防火墻的路由設置不同于普通路由器,這時內外網還是不能互通的,還需要在防護墻上設定有關對象參數。接下來定義對象,通過設定地址對象來限定可以訪問互聯網的用戶,通過設定地址組來區分訪問互聯網用戶的類型,通過設定區域對象來區分不同功能區域計算機,這樣就把服務器(DMZ區)、普通辦公用區以及其他特定計算機區清晰的區分出來了,以方便對全網實施有效地網絡管理及特定安全防護策略,如圖4所示。

DMZ區域又稱武裝緩沖區,利用防火墻的多個網卡功能將這一區域與普通客戶機及外網進行了隔離??蛻魴C及外網不能直接訪問服務器,病毒木馬也不可能直接攻擊到服務器,所有的訪問請求都要經過訪火墻的判別,符合規則的請求才可能傳遞到服務器。利用多個網卡(eth),可以將不同的服務器同樣進行隔離,即使服務器區一的某一個服務器中了毒或木馬,也不可能直接感染到服務器區二的主機。這臺天融信防火墻提供了6個網絡接口(從eth0-eth5),我們可以充分利用這些接口來采取有效的隔離措施。防火墻處理的基本策略只有兩種:一是先全開放,再對相應的進行關閉;二是先全關閉,再有選擇的進行開放。通常的也是推薦的做法是先全關閉再開放。因此在定義區域的時候,應全部選禁止,然后在有關設置中有選擇的開放。

圖3 設定默認路由

圖4 設定主機對象

圖5 設置地址轉換

設定對象完成后,通過設定地址轉換,實現源地址和目的地址的轉換,這樣所有辦公用計算機和服務器訪問互聯網,將使用218.26.5.195的地址。如圖5所示。

因為要允許外網用戶訪問服務器,還需要對服務器進行目的地址的設定,實現目的地址的轉換。在源AREA中選外網口eth1,目的中選Web服務器,目的地址轉換為連接服務器的網口eth4,服務列表中選擇服務端口,如HTTP(TCP:80)等,從而實現目標地址的轉換。

因為前面定義區域時對訪問權限的設定均為禁止,所以還要在訪問控制中增加規則,對辦公用計算機、Web服務器等計算機設定訪問規則,開放有關權限,這樣內網計算機就可以訪問互聯網了。相應的,外網用戶也可以訪問公司的網站進行有關商務活動了。通過設定規則,就可以對出入網絡的用戶進行控制,如通過時間控制可以限定用戶訪問互聯網時間;通過流量控制可以防止用戶無限制的占用網絡帶寬資源;通過設置禁止訪問某些端口,可以有效防止各種病毒木馬的掃描式入侵等。這樣就能使網管人員方便有效地管理網絡,增強網絡的防護功能了。把這臺天融信防火墻作為公司內外網連接的路由器后,公司用戶訪問互聯網的就順暢多了。

猜你喜歡
定義設置用戶
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
地鐵出入段線轉換軌設置
修辭學的重大定義
當代修辭學(2014年3期)2014-01-21 02:30:44
主站蜘蛛池模板: 国产精品成人免费视频99| 国产成人综合亚洲网址| 一级福利视频| 国产精品区网红主播在线观看| 香蕉视频在线观看www| 国产乱人伦AV在线A| 久久久久久午夜精品| 欧美国产日韩在线播放| 国产成人精品2021欧美日韩| 国产精品亚洲天堂| 国产毛片高清一级国语| 日韩欧美国产精品| 久草视频福利在线观看| 国产成本人片免费a∨短片| 青草娱乐极品免费视频| 99国产在线视频| 欧美97色| 久久综合一个色综合网| 成人第一页| 日韩国产精品无码一区二区三区| 久久青草视频| 国产sm重味一区二区三区| 在线精品亚洲一区二区古装| 久久婷婷综合色一区二区| 欧美日韩亚洲国产| 久久久亚洲色| 日韩福利在线观看| 无码国产偷倩在线播放老年人| 国产人成午夜免费看| 青青热久免费精品视频6| www.av男人.com| 她的性爱视频| 久久五月视频| 国产91视频免费| 97狠狠操| 精品在线免费播放| 综合天天色| 日日拍夜夜嗷嗷叫国产| 国产视频 第一页| 东京热av无码电影一区二区| 亚洲色图综合在线| 国产99视频在线| 毛片基地视频| 欧美自慰一级看片免费| 亚洲成人播放| 国产第一色| a级毛片一区二区免费视频| 精品成人一区二区三区电影| 欧洲av毛片| 亚洲性一区| 国产无吗一区二区三区在线欢| 国产美女久久久久不卡| 国产女人爽到高潮的免费视频 | 福利视频一区| 久久天天躁夜夜躁狠狠| www.亚洲一区| 久久亚洲中文字幕精品一区| 无码国产伊人| 国产精品三级av及在线观看| 欧美性猛交一区二区三区| 国产91熟女高潮一区二区| 亚洲中文字幕手机在线第一页| 欧美成a人片在线观看| 国产美女人喷水在线观看| 久久窝窝国产精品午夜看片| 亚洲国产天堂久久九九九| 欧美国产在线看| 免费一级大毛片a一观看不卡| 一区二区三区四区精品视频 | 色丁丁毛片在线观看| 五月婷婷丁香综合| 亚洲精品欧美日本中文字幕| 久久黄色视频影| 一本大道视频精品人妻| 色妞永久免费视频| 中文字幕啪啪| 欧美精品成人| 九九热精品免费视频| 在线观看免费黄色网址| 黄色网站不卡无码| 亚洲精品手机在线| 日本道中文字幕久久一区|