防火墙配置规范.ppt





《防火墙配置规范.ppt》由会员分享,可在线阅读,更多相关《防火墙配置规范.ppt(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2012年年4月月19日日防火墙配置规范防火墙配置规范防火墙配置规范防火墙配置规范1.防火墙端口使用防火墙端口使用2.防火墙路由配置防火墙路由配置3.防火墙策略配置防火墙策略配置4.防火墙地址转换防火墙地址转换5.防火墙本身安全防火墙本身安全6.外联区网络部署规范外联区网络部署规范总体结构总体结构1.主备防火墙连接端口主备防火墙连接端口 防火墙在主备模式时,互联端口使用最后一个可用端防火墙在主备模式时,互联端口使用最后一个可用端口;口;2.不同安全域使用端口不同安全域使用端口 防火墙业务使用端口,按照安全域由高到底,防火防火墙业务使用端口,按照安全域由高到底,防火墙端口由前往后顺序使用;墙端口
2、由前往后顺序使用;3.与其他网络设备连接方式与其他网络设备连接方式 防火墙与其他网络设备采用口字形连接。防火墙与其他网络设备采用口字形连接。防火墙端口使用防火墙端口使用防火墙路由配置防火墙路由配置1.与相邻网络设备之间的路由与相邻网络设备之间的路由 防火墙与其他网络设备之间一般采用静态路由;防火墙与其他网络设备之间一般采用静态路由;2.防火墙内部路由配置清晰防火墙内部路由配置清晰 配置防火墙的路由时,路由配置清晰明了,不能出配置防火墙的路由时,路由配置清晰明了,不能出现重复的路由。现重复的路由。防火墙策略配置防火墙策略配置1.基本安全策略基本安全策略 一切没有允许的服务都是禁止的,策略只允许通
3、过一切没有允许的服务都是禁止的,策略只允许通过 必要的数据,控制双向数据流,同时建议在防火墙最后增必要的数据,控制双向数据流,同时建议在防火墙最后增加一条拒绝所有数据经过的策略;加一条拒绝所有数据经过的策略;防火墙策略配置防火墙策略配置2.规则尽量简单清晰规则尽量简单清晰 规则力求简单清晰,在满足业务需求的情况下,规规则力求简单清晰,在满足业务需求的情况下,规则尽量简单,避免出现策略互相重叠、包容甚至冲突的情则尽量简单,避免出现策略互相重叠、包容甚至冲突的情况,同时可以通过增加注释、使用策略组等方式增加清晰况,同时可以通过增加注释、使用策略组等方式增加清晰度;度;3.策略次序安排策略次序安排
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 配置 规范

限制150内