SANGFORNGAFv71度渠道初级认证培训04防火墙功能介绍.ppt
《SANGFORNGAFv71度渠道初级认证培训04防火墙功能介绍.ppt》由会员分享,可在线阅读,更多相关《SANGFORNGAFv71度渠道初级认证培训04防火墙功能介绍.ppt(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、123地址转换功能介绍DOS/DDOS防护功能介绍其它功能介绍Contents地址转换功能介绍地址转换功能介绍地址转换(NAT): 在计算机网络中,网络地址转换(Network Address Translation,简称NAT)是一种在IP数据包通过路由器或防火墙时重写源IP地址/目的IP地址的技术。源地址转换(SNAT) :源地址转换即内网地址访问外网时,将发起访问的内网IP地址转换为指定的IP地址,内网的多台主机可以通过同一个有效的公网IP地址访问外网。典型应用场景:设备路由部署在公网出口代理内网用户上网目的地址转换(DNAT) :目的地址转换也称为反向地址转换或地址映射。目的地址转换是
2、一种单向的针对目标地址的地址转换,主要用于内部服务器以公网地址向外网用户提供服务的情况。典型应用场景:外网用户访问服务器所在网络出口线路的公网地址时,直接访问到内部服务器。(如WAN-LAN端口映射)地址转换功能介绍双向地址转换:双向地址转换是指在一条地址转换规则中,同时包含源地址和目标地址的转换,匹配规则的数据流将被同时转换源IP地址和目标IP地址典型应用场景:内网用户通过公网地址访问内网服务器(如LAN- LAN端口映射)地址转换功能介绍源地址转换功能应用举例需求:客户网络环境如图,NGAF防火墙部署在网络出口,下接三层交换机,内网有PC和服务器,客户要求:NGAF防火墙代理内网PC和服务
3、器上网。解决方案:在NGAF设备上做源地址转换 步骤一:在【网络配置】的【接口/区域中】定义好接口地址和“区域”,在【对象定义】的【IP组】中定义好 “内网IP组”源地址转换功能应用举例源地址转换功能应用举例规则匹配次数,可用于检测规则是否配置正确目的地址转换功能应用举例需求:客户网络环境如图,NGAF防火墙部署在网络出口,内网有WEB服务器。客户需要将WEB服务器发布到公网,让公网所有用户都可以通过http:/2.2.2.2访问到该服务器。解决方案:在NGAF设备上做端口映射(即目的地址转换)目的地址转换功能应用举例 步骤一:在【网络配置】的【接口/区域】中定义好接口地址和“区域”,在【对象
4、定义】的【IP组】中定义好 “外网接口IP”目的地址转换功能应用举例公网的数据包过来,目的地址是设备公网地址则进行转换公网访问的端口服务器私网地址服务器提供服务的真实端口双向地址转换功能应用举例需求:客户网络环境如图,NGAF防火墙部署在网络出口,内网有WEB服务器。已经申请了域名指向2.2.2.2,客户需要内网所有用户都可以通过访问WEB服务器。解决方案:在NGAF设备上做双向地址转换双向地址转换功能应用举例 步骤一:在【网络配置】的【接口/区域】中定义好接口地址和“区域”,在【对象定义】的【IP组】中定义好 “内网IP组”和“外网接口IP”双向地址转换功能应用举例经过目的地址转换后,最终也
5、是访问内网区域将源IP转换成出接口IPDOS/DDOS防护功能介绍DOS/DDOS防护DOS攻击:DOS是Denial of Service的简称,即拒绝服务,造成DOS的攻击行为被称为DOS攻击,其目的是使计算机或网络无法提供正常的服务。DDOS攻击:DDOS是Distributed Denial of service ,即分布式拒绝服务攻击,很多DOS攻击源一起攻击某台服务器或某个网络,就组成了DDOS攻击。SANGFOR NGAF设备的DOS/DDOS防护功能分成“外网防护”和“内网防护”两个部分。外网防护:主要对目标地址做重点防御,一般用于保护内部服务器不受外网的DOS攻击。(该外网为
6、用户自己定义的攻击源区域,不一定非指Internet)内网防护:主要用来防止设备自身被DOS攻击。DOS/DDOS防护外网防护配置介绍:自定义名称和描述选择DOS/DDOS攻击发起方所在的区域若设备在每秒单位内接口收到源区域所有地址的ARP包超过阈值时,则会被认为是攻击若设备在每秒单位内收到来自源区域的单个IP地址/端口扫描包个数超过阈值,则会被认为是攻击点击可选择DOS/DDOS攻击防护类型选择需要进行DOS/DDOS攻击检测 的数据包类型,并配置检测阈值,当设备在每秒单位内收到来自源区域访问同一个目标IP的数据包超过所设置的阈值时,则会被认为是攻击。每目的IP激活阈值:当多个攻击者发送给同
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SANGFORNGAFv71 渠道 初级 认证 培训 04 防火墙 功能 介绍
限制150内