网络技术员网络安全培训计算机网络与通信_计算机-网络与通信.pdf
《网络技术员网络安全培训计算机网络与通信_计算机-网络与通信.pdf》由会员分享,可在线阅读,更多相关《网络技术员网络安全培训计算机网络与通信_计算机-网络与通信.pdf(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 网络技术员网络安全培训 一 网络防火墙个人版 网络防火墙个人版(简称天网防火墙)是由天网安全实验室研发 制作给个人计算机用户使用的网络安全工具。他根据系统管理者设定 的安全规则(Security Rules)把守网络,提供强大的访问控制、应 用选通、信息过滤等功能。他可以帮助用户抵挡网络入侵和攻击,防 止信息泄露,保障用户机器的网络安全。天网防火墙将网络分为本地 网和互联网,可以针对来自不同网络的信息,设置不同的安全方案,他适用于任何方式连接上网的个人用户。本教材以天网防火墙 3.0 版 为例,对天网防火墙进行系统介绍。默认情况下,天网防火墙在安装完毕后便以最小化形式随 Windows 系统
2、启动。此时,双击桌面右下角系统托盘区的 图标即可打开“天网防火墙个人版”窗口,如图 1-1 所示。图 1-1“网络防火墙个人版”窗口 1.1.1 设置天网防火墙安全级别 从图 1-1 中可以得知,天网防火墙的安全级别共分 5 个等级,分为“低”、“中”、“高”、“扩展”和“自定义”。只需将鼠标在相应的安全级别按钮上停止数秒,如在按钮“高”上停止数秒,软件将自动显示“安全级别:高”所对应的规则,如图 1-2 所示。如需切换安全级别,只需点击安全级别相对应的按钮即可。图 1-2“安全级别:高”所对应的规则安全级别对应规则如下。低:所有应用程序初次访问网络时都将被询问,已经被认可的程 序则按照设置的
3、相应规则运作。计算机完全信任局域网,允许局域网内部的机器访问自己提供的各种服务,(如文件、打印机共享服务),但禁止互联网上的机器访问这些服务。适用于在局域网中提供服务的用户。中:所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置的相应规则运作。禁止访问系统级别的服务(如 HTTP,FTP 等)。局域网内部的机器只允许访问文件、打印机共享服务。使用动态规则管理,允许授权运行的程序开放的端口服务,比如网络游戏或者视频语音电话软件提 个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露
4、保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 供的服务。适用于普通个人上网用户。高:所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置的相应规则运作。禁止局域网内部和互联网的机器
5、访问自己提供的网络共享服务(文件、打印机等共享服务),局域网和互联网上的机器将无法看到本机器。除了由已经被认可的程序打开的端口,系统会屏蔽掉向外部开放的所有端口,部分应用程序在此级别下将可能无法正常使用。也是最严密的安全级别。扩展:基于“中”安全级别再配合一系列专门针对木马和间谍程序的扩展规则,可以防止木马和间谍程序打开 TCP 或 UDP 端口监听甚至开放未许可的服务。我们将根据最新的安全动态对规则库进行升 级。适用于需要频繁试用各种新的网络软件和服务、又需要对木马程序进行足够限制的用户。自定义:所有应用程序初次访问网络时都将被询问,已经被认可的程序则按照设置的相应规则运作。如果你了解 TC
6、P/IP 协议,你可以自己设置规则,注意,设置规则不正确会导致你无法访问网络。适用于对网络有一定了解并需要自行设置规则的用户。例 1:请设置天网防火墙安全级别,要求同时满足如下条件。并把安全级别窗口以文件名 aqjb.jpg 保存在桌面。(1)禁止访问系统级别的服务(如 HTTP、FTP);(2)局域网内部只允许访问文件、打印机共享服务;个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安
7、装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 (3)使用动态规则管理,允许授权运行的程序开放的端口,适用于普通个人用户上网。解题思路:依次将天网防火墙的 5 个安全等级所对应的规则同上述条件作对比。不难得出,应将安全等级设置为“中”。1.1.2 设置应用程序访问网络权限 例 2:对应用程序 Svc
8、host.exe 访问网络权限进行如下设置,并把对该应用程序规则设置以默认文件名导出到桌面上。(1)可通过 TCP 协议发送信息和提供协议服务,不可通过 UDP 协议发送信息和提供协议服务;(2)TCP 协议可访问的端口限制在 80 端口;(3)不符合上列条件时禁止操作。操作步骤如下。(1)双击系统托盘区“天网防火墙”图标,打开“天网防火墙个人版”窗口。(2)单击“天网防火墙个人版”窗口左上角的“应用程序规则”按钮,打开“应用程序规则”面板,如图 1-3 所示。“应用程序规则”按钮 应用程序 Svchost.exe 所处的规则 个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守
9、网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 图 1-3“应用程序规则”面板 图 1-4 选 中应用程序
10、 Svchost 所处的规则 (3)在“应用程序规则”面板中,系统中的每一个应用程序都 以一条应用程序规则来表示。找到并选中应用程序 Svchost.exe 所处的规则,如图 1-4 所示。(4)单击应用程序 Svchost.exe 所处规则右侧的“选项”按钮,打开“应用程序规则高级设置”对话框,如图 1-5 所示。图 1-5“应用程序规则高级设置”对话框 图 1-6 设置完 成 后 个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为
11、例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 的 “应 用 程 序 规 则 高 级 设 置 ”对 话 框 (5)在该对话框中,根据题意对应用程序 Svchost.exe 设置规则。设置完成效果图如图 1-6 所示。单击“确定”按钮,返回“应用程序规则
12、”面板。(6)在“应用程序规则”面板中,单击 图标即可打开“导出应用程序规则”对话框,如图 1-7 所示。由于只需导出对应用程序 Svchost.exe 所设置的规则,所以,在该对话框中选中应用程序 个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安
13、全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 Svchost.exe 所处的行。单击“浏览”按钮,将路径定位到桌面后单 击“确定”,设置完成效果图如图 默认文件名导出至桌面。1-8 所示。单击“确定”,将规则以 根据题意,仅导出对应用 程序 Svchost.exe 所设置的规 则,所以只选中 Svchost.exe 图 1-7“导出应用程序规则”对话框 图 1-8 设置 完成的“导出应用程序规则”对话框 1.1.3 设置 IP 规则
14、例 3:自定义 IP 规则,要求如下。(1)设置防御 ICMP 攻击:防御 IP 地址为 172.16.1.120 的主机对本机的 ICMP 攻击;(2)UDP 数据包监视:数据包方向为接收或发送、对方 IP 地址为局域网的网络地址;(3)TCP 数据包监视:数据包方向为发送;把上述规则以默认文件名导出到桌面上,并将“导出 IP 规则”窗口截图,以文件名 Ipgz.Jpg 保存在桌面上。操作步骤如下。(1)双击系统托盘区“天网防火墙”图标,打开“天网防火墙个人版”窗口。(2)单击“天网防火墙个人版”窗口左上角的“IP 规则管理”个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守
15、网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 按钮,打开“IP 规则管理”面板。此时,安全级别会自动更换
16、到“自 定义”,如图 1-9 所示。“IP 规则管理”按钮 单击“IP 规则管 理”按钮后,安全级别 会被自动更换为 “自定 义”。图 1-9 “IP 规则管理”面板 (3)首先设置防御 ICMP 攻击。在“IP 规则管理”面板中,找到并双击“防御 ICMP 攻击”选项,弹出“修改 IP 规则”对话框,如图 1-10 所示。个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最
17、小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 图 1-10“修改 IP 规则”对话框 图 1-11 设置 完成的“修改 IP 规则”对话框 (4)由于指定防御 IP 地址为 172.16.1.120 的主机对本机的 ICMP 攻击,所以,选中“对方 IP 地址”下拉列表中的“指定地址”,并在弹出的“地址”输入框
18、中输入 172.16.1.120。设置完成效果图 如图 1-11 所示,单击“确定”。(5)然后设置 UDP 数据包监视。在“IP 规则管理”面板中,找到并双击“UDP 数据包监视”选项,弹出“修改 IP 规则”对话框,如图 1-12 所示。个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图
19、所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 图 1-12“修改 IP 规则”对话框 图 1-13 设 置完成的“修改 IP 规则”对话框 (6)由于数据包方向默认是“接收或发送”,因此并不需要修改。选择“对方 IP 地址”下拉列表中的“局域网的网络地址”选项。设置完成效果图如图 1-13 所示,单击“确定”。注意:在默认情况下,“UDP 数据包监视”、“TCP 数据包监视”等规则并没有开启,
20、所以,他们的名称以灰色来显示。只有当选中该规 则时,才能看清该规则的名称,如图 1-14 所示。没有启用的 规则只有在选中 的状态下才能看 见 图 1-14 没有启用的规则 (7)设置 TCP 数据包监视的操作步骤同设置 UDP 数据包监视一致,此处不再累赘。设置完成效果图如图 1-15 所示,单击“确定”。图 1-15 设置完成的“修改 IP 规则”对话框 (8)在“IP 规则管理”面板中,单击 图标即可打开“导出 个人计算机用户使用的网络安全工具他根据系统管理者设定的安全规则把守网络提供强大的访问控制应用选通信息过滤等功能他可以帮助用户抵挡网络入侵和攻击防止信息泄露保障用户机器的网络安全天
21、网防火墙将网络分为本地网防火墙版为例对天网防火墙进行系统介绍默认情况下天网防火墙安装完毕后便以最小化形式随系统启动此时双击桌面右下角系统托盘区的图标即可打开天网防火墙个人版窗口如图所示图网络防火墙个人版窗口设置天网防火墙安全级上停止数秒如在按钮高上停止数秒软件将自动显示安全级别高所对应的规则如图所示如需切换安全级别只需点击安全级别相对应的按钮即可图安全级别高所对应的规则安全级别对应规则如下低所有应用程序初次访问网络时都将被询 IP 规则”对话框,如图 1-16 所示。由于只需导出刚才设置的 3 条 IP 规则,所以,在该对话框中选中 3 条规则所对应的选项。单击“浏览”按钮,将路径定位到桌面后
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 技术员 网络安全 培训 计算机网络 通信 计算机
限制150内