安全策略高级特性.pptx
《安全策略高级特性.pptx》由会员分享,可在线阅读,更多相关《安全策略高级特性.pptx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、通过完成此章节课程,您将可以:-配置基于角色和时间表的策略-配置安全网关实现对网络攻击防护-配置安全网关抵御ARP攻击章节目标第1页/共24页 基于角色的策略基于时间表的策略网络攻击防护二层防护议程:安全策略高级特性第2页/共24页神州数码防火墙不仅可以基于IP指定策略控制流量,而且可以结合角色实现细粒度的基于用户的访问控制。把用户和角色(Role)映射起来(配置角色映射规则),然后把角色/角色组引用到系统策略规则中,就能够实现设备对不同用户流量的管理与控制。角色第3页/共24页用户用户 新建用户 界面输入需新建用户名/密码,点击确定用户角色 新角色角色(创建用户、角色)用户名称用户密码角色名
2、称第4页/共24页用户角色 新角色映射 配置用户-角色对应关系,点击确定完成新建操作,可编辑该角色映射规则,添加和删除对应关系。用户AAA服务器编辑 界面绑定映射规则绑定角色映射规则映射规则名称需映射用户对应角色角色(创建用户映射规则)第5页/共24页网络Web认证 界面开启认证模式,可根据需要调整超时值和认证端口。防火墙策略 对需要通过角色控制策略选择已定义角色,实现基于角色策 略控制新建一条用户认证用户的策略,置于角色控制策略之上角色(实现Web认证)认证模式第6页/共24页基于安全域策略模式:基于全局策略模式:配置角色控制策略第7页/共24页基于角色的策略 基于时间表的策略网络攻击防护二
3、层防护议程:安全策略高级特性第8页/共24页DCFW-1800系列防火墙支持时间表(Schedule)功能。时间表功能可以使策略规则在指定的时间生效,也可以控制PPPoE接口与因特网的连接时间。时间表包含绝对时间和周期。周期通过周期条目指定时间表的时间点或者时间段而绝对时间决定周期的生效时间。每个周期最多可以拥有16条周期条目。时间表第9页/共24页对象时间表新建时间表提供“绝对时间”和“周期”两种类型时间表第10页/共24页防火墙策略调用时间表的策略,只在时间表范围内生效应用时间表到策略第11页/共24页防火墙策略调用时间表的策略,只在时间表范围内生效CLI:show policy查看调用时
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全策略 高级 特性
限制150内