防火墙管理与维护培训教材.pptx
《防火墙管理与维护培训教材.pptx》由会员分享,可在线阅读,更多相关《防火墙管理与维护培训教材.pptx(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 培训讲座培训讲座 :800-810-5119 :010-62304552 第一章第一章:防火墙的管理及维护防火墙的管理及维护第二章第二章:防火墙一般故障的解决方防火墙一般故障的解决方法法第三章第三章:防火墙应急响应机制防火墙应急响应机制 目目 录录第一章防火墙的管理及维护第一章防火墙的管理及维护本章目标:本章目标:了解防火墙登陆控制了解防火墙登陆控制了解防火墙设置了解防火墙设置了解防火墙规则设置及更改了解防火墙规则设置及更改了解防火墙的状态信息了解防火墙的状态信息了解防火墙的实时监控了解防火墙的实时监控防火墙日志服务器的维护防火墙日志服务器的维护防火墙双机情况下的维护防火墙双机情况下的维护要
2、管理防火墙首先要登陆防火墙,防火墙4000提供3种登陆管理方式 串口管理 管理 管理第一章防火墙的管理及维护第一章防火墙的管理及维护一、防火墙登陆控制一、防火墙登陆控制命令行管理图形化管理由于防火墙命令行的管理方式比较复杂,图象化管理方式即简单又人性话,所以我们在管理时尽量使用图形化管理方式防火墙登陆在登陆防火墙之前,先在管理机上防火墙的管理地址,通后在用防火墙集中管理器登陆防火墙登陆时如果提示“没有管理权限”的话就要在“串口管理”模式下添加管理权限,操作步骤如下:1)在管理机上通过串口线将管理机与防火墙的串口相连 2)在管理机上通过超级终端登陆防火墙第一章防火墙的管理及维护第一章防火墙的管理
3、及维护 防火墙超级终端连接时的属性设置如下 每秒位数:每秒位数:9600数据位:数据位:8奇偶校奇偶校验:无无停止位:停止位:1数据流控制:数据流控制:无无防火墙串口登陆时不需用户名,只需密码,默认密码为 3)在超级终端上添加防火墙的登陆权限,具体命令如下:显示防火区域属性。1-2 在防火墙上添加新的登录用户 显示所有的防火墙登录用户 t i 0.0.0.0-255.255.255.255 说明:在”区域新建一个可以防火墙的管理客户端,并将其 命名为”在确认即可通防火墙又有登陆权限就可用防火墙的集中管理 器以图形化的方式登陆防火墙进行管理第一章防火墙的管理及维护第一章防火墙的管理及维护5)在防
4、火墙集中管理器上成功登陆防火墙后显示的管理界面第一章防火墙的管理及维护第一章防火墙的管理及维护二、防火墙设置二、防火墙设置先用集中管理器登陆防火墙,在“高级管理”“特殊对象”“透明网络”中新建一个对象,该透明对象名称随意起,对象包括的区域选择“工作站区”、“服务器区”与“外网”按上图的提示操作就可以将“工作站区”、“服务器区”与“外网”划到同一中,实现防火墙的透明接入;第一章防火墙的管理及维护第一章防火墙的管理及维护三、防火墙规则设置三、防火墙规则设置防火墙的规则分为:默认规则与访问规则,数据包经过防火墙时是先查访问规则再查默认规则,如该数据包匹配访问规则即执行不再去查默认规则,并且在查访问规
5、则时也是从上往下执行的,以先查到的规则为准来执行,所以在定义规则时一定要注意规则的顺序防火墙一般时候是用来防止外网对内网的攻击的,所以在设置默认规则时外网的权限可以放开,而内网与的默认权限禁止防火区的默防火区的默认规则设置如下(以内网接口置如下(以内网接口设置置为例):例):1.)内网的缺省)内网的缺省访问权限限设置如下,置如下,选择激活防火激活防火墙管理菜管理菜单下的网下的网络-区域。区域。第一章防火墙的管理及维护第一章防火墙的管理及维护2.)双击“内网”,激活其属性窗口:3.)在缺省访问权限里,根据需求选择“可读”,“可写”,“可执行”,用户可以单一选择,也可自己组合。注意:“可读”,“可
6、写”,“可执行”都选上代表默认规则全通 “可读”,“可写”,“可执行”都不选上代表默认规则不通第一章防火墙的管理及维护第一章防火墙的管理及维护防火防火墙的的访问规则的定的定义步步骤如下:如下:1.1.选择防火区域防火区域 在已激活防火在已激活防火墙集中管理器中高集中管理器中高级管理下管理下访问策略策略项目中,目中,选择需要制定需要制定访问 策略的防火区策略的防火区2.选择添加方式 策略的添加方式可以有多种:新建,在前添加,在后添加。第一章防火墙的管理及维护第一章防火墙的管理及维护3.选择策略类型 选择了添加方式后,策略向导窗口被打开:首先要选择相应的策略类型,例如选择包过滤类型,以下的步骤都是
7、针对此 策略类型讨论的。点击下一步后,弹出策略源定义窗口。第一章防火墙的管理及维护第一章防火墙的管理及维护4.定义策略源的对象5.定义策略目的对象选择该访问策略的策略的访问目的目的对象。象。选择该访问策略的选择该访问策略的 访问源对象访问源对象 第一章防火墙的管理及维护第一章防火墙的管理及维护6.6.定定义访问服服务选择该访问策略包含的服策略包含的服务,如果用,如果用户需要制需要制定的服定的服务没有包含在服没有包含在服务列表中,在策略定列表中,在策略定义后,可以点后,可以点击“自定自定义服服务”来添加所需的服来添加所需的服务第一章防火墙的管理及维护第一章防火墙的管理及维护7.添加访问策略控制添
8、加访问策略控制 客客户策略可以定策略可以定义如下部分:如下部分:访问权限:限:该用用户访问目目标对象的象的权限;限;日志日志选项:描述日志:描述日志级别;连接控制:接控制:可以可以为普通普通连接,也可以接,也可以为长连接,一接,一般地防火般地防火墙对通信空通信空闲一定一定时间的的连接接将自将自动断开,以提高安全性和断开,以提高安全性和释放通信放通信资源,但某些源,但某些应用所建立的用所建立的连接需要接需要长时期保持,即使期保持,即使处于空于空闲状状态!限定限定时间:该访问策略作用的策略作用的时间段,段,可以是任何可以是任何时间,也可以是用,也可以是用户自定自定义的的时间。策略配置完成后,可以看
9、到所。策略配置完成后,可以看到所有策略的当前状有策略的当前状态;以上以上访问策略策略为包包过滤策略策略,相相应的的过滤策略,、文件策略,、文件资源、源、邮件做下件做下图的的对应选项,步,步骤同上:同上:一条一条访问策略已策略已经配置完成,下表配置完成,下表总结了策略定了策略定义中主要中主要项的含的含义:名字 意义 目的区域 本访问策略所属的防火区域。目的资源 0个、1个、多个文件资源。可以为空,表示所有资源。源机器 表示其他区域的1个或多个网络节点、子网、对象组、用户组。访问权限 读、写的组合。作用时间 表示在哪个时间内这个策略有效。时间分为两部分,一个是星期,可以描述星期一到星期日中的某几天
10、,一个是时刻,表示在一天中从哪个时刻开始,哪个时刻结束,最小单位为分钟。例如:某个策略的起作用的时间为每星期的星期一、星期四、星期天的每天的上午10:00到下午17:30。长连接 普通连接如果在一段时间内没有收到报文则连接超时,以防止连接积累得越来越多。而长连接则不受这个限制,除非通信的一方主动拆除连接,否则连接不会被删除。主要用在某些必须一直保持在线的应用中,例如机器必须和处理中心的服务器一直保持着连接,这个连接必须设置为长连接。第一章防火墙的管理及维护第一章防火墙的管理及维护具体的操作及对象的添加请参考“防火墙应用(初级)”第一章防火墙的管理及维护第一章防火墙的管理及维护防火墙规则更改防火
11、墙规则更改防火墙规则更改只要在以添加规则上双机即可打开策略窗口防火墙规则更改只要在以添加规则上双机即可打开策略窗口第一章防火墙的管理及维护第一章防火墙的管理及维护在策略窗口中选择要修改的源、目的、服务或控制按自身要求进行相应的更改注意:防火墙规则是以从上向下的顺序执行的,所以一定要注意防火墙 规则的顺序,如顺序不正确可用鼠标左健点住拖动到相应的位置;移动前移动前移动后移动后第一章防火墙的管理及维护第一章防火墙的管理及维护四、防火墙状态信息查看四、防火墙状态信息查看 防火墙工作状态是否正常对整个网络环境至关重防火墙工作状态是否正常对整个网络环境至关重要,在要,在“网络卫士网络卫士”系列防火系列防
12、火 墙的集中管理器中,为管理员提供了一个直观的墙的集中管理器中,为管理员提供了一个直观的防火墙状态信息监控功能。防火墙状态信息监控功能。查看方法如下:查看方法如下:通过集中管理器登录到需要查看状态信息的防火墙,在已激活防火墙集中管理器下,选择“基本信息”-“接口状态”,其中显示了防火墙各接口的详细统计信息:第一章防火墙的管理及维护第一章防火墙的管理及维护选择“基本信息”-“性能”,其中显示了防火墙、内存使用情况,和防火墙现在的连接数:第一章防火墙的管理及维护第一章防火墙的管理及维护五、防火墙监控器的使用五、防火墙监控器的使用在实时监控启动之前,要在“工具”中“防火墙登录控制”中添加监控器权限,
13、否则在启动监控时会提示监控初始化失败在方式下添加监控器管理客户端:在工具防火墙登陆控制下添加第一章防火墙的管理及维护第一章防火墙的管理及维护在确定集中管理器有实时监控的权限后在启动监控通过对连接信息的查看,用户可以了解当前通过、未通过、已建立或已断开连接的源地址、目的地址、发送流量、接收流量等信息,同时用户还可以设定不需要进行查看的连接的过滤条件。具体操作如下:1.在已激活防火墙集中管理器下选择“实时监控”,单击右键,选择“启动监控”:或者点击工具条上的快捷按钮:第一章防火墙的管理及维护第一章防火墙的管理及维护2.启动监控后,会弹出“设置过滤器”窗口 点击“增加过滤条件”,打开过滤条件的设置窗
14、口:第一章防火墙的管理及维护第一章防火墙的管理及维护在过滤条件中选择源目标和目的目标的所属区域,并输入源、目的(起始地址为0.0.0.0,结束地址为:255.255.255.255表示该区域的所有设备),端口(为0表示所有端口);第一章防火墙的管理及维护第一章防火墙的管理及维护过滤器设置说明过滤器设置说明在高级控制中,包括监控类型(被拒绝的连接)和在高级控制中,包括监控类型(被拒绝的连接)和协议类型,如果选择协议类型,如果选择“不监控此条件连接不监控此条件连接”表示不表示不对满足此条件的连接进行监控,如果选择对满足此条件的连接进行监控,如果选择“停用该停用该过滤条件过滤条件”表示,监控除此条件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 管理 维护 培训教材
限制150内