版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、2019年年4月月19日日1. 防火墻端口運(yùn)用防火墻端口運(yùn)用2. 防火墻路由配置防火墻路由配置3. 防火墻戰(zhàn)略配置防火墻戰(zhàn)略配置4. 防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換5. 防火墻本身平安防火墻本身平安6. 外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范總體構(gòu)造總體構(gòu)造1. 主備防火墻銜接端口主備防火墻銜接端口 防火墻在主備方式時,互聯(lián)端口運(yùn)用防火墻在主備方式時,互聯(lián)端口運(yùn)用最后一個可用端口;最后一個可用端口;2. 不同平安域運(yùn)用端口不同平安域運(yùn)用端口 防火墻業(yè)務(wù)運(yùn)用端口,按照平安域由高防火墻業(yè)務(wù)運(yùn)用端口,按照平安域由高究竟,防火墻端口由前往后順序運(yùn)用;究竟,防火墻端口由前往后順序運(yùn)用;3. 與其他網(wǎng)絡(luò)設(shè)備銜
2、接方式與其他網(wǎng)絡(luò)設(shè)備銜接方式 防火墻與其他網(wǎng)絡(luò)設(shè)備采用口字形銜防火墻與其他網(wǎng)絡(luò)設(shè)備采用口字形銜接。接。防火墻端口運(yùn)用防火墻端口運(yùn)用防火墻路由配置防火墻路由配置1. 與相鄰網(wǎng)絡(luò)設(shè)備之間的路由與相鄰網(wǎng)絡(luò)設(shè)備之間的路由 防火墻與其他網(wǎng)絡(luò)設(shè)備之間普通采用防火墻與其他網(wǎng)絡(luò)設(shè)備之間普通采用靜態(tài)路由;靜態(tài)路由;2. 防火墻內(nèi)部路由配置明晰防火墻內(nèi)部路由配置明晰 配置防火墻的路由時,路由配置明晰明配置防火墻的路由時,路由配置明晰明了,不能出現(xiàn)反復(fù)的路由。了,不能出現(xiàn)反復(fù)的路由。防火墻戰(zhàn)略配置防火墻戰(zhàn)略配置1.根本平安戰(zhàn)略根本平安戰(zhàn)略 一切沒有允許的效力都是制止的,戰(zhàn)一切沒有允許的效力都是制止的,戰(zhàn)略只允許經(jīng)過
3、略只允許經(jīng)過 必要的數(shù)據(jù),控制雙向數(shù)據(jù)流,同時建議必要的數(shù)據(jù),控制雙向數(shù)據(jù)流,同時建議在防火墻最后添加一條回絕一切數(shù)據(jù)經(jīng)在防火墻最后添加一條回絕一切數(shù)據(jù)經(jīng)過的戰(zhàn)略;過的戰(zhàn)略;防火墻戰(zhàn)略配置防火墻戰(zhàn)略配置2. 規(guī)那么盡量簡單明晰規(guī)那么盡量簡單明晰 規(guī)那么力求簡單明晰,在滿足業(yè)務(wù)需規(guī)那么力求簡單明晰,在滿足業(yè)務(wù)需求的情況下,規(guī)那么盡量簡單,防止出現(xiàn)求的情況下,規(guī)那么盡量簡單,防止出現(xiàn)戰(zhàn)略相互重疊、包容甚至沖突的情況,同戰(zhàn)略相互重疊、包容甚至沖突的情況,同時可以經(jīng)過添加注釋、運(yùn)用戰(zhàn)略組等方式時可以經(jīng)過添加注釋、運(yùn)用戰(zhàn)略組等方式添加明晰度;添加明晰度;3. 戰(zhàn)略次序安排戰(zhàn)略次序安排 按照業(yè)務(wù)的重要性,
4、戰(zhàn)略由前往后。按照業(yè)務(wù)的重要性,戰(zhàn)略由前往后。防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換1.地址轉(zhuǎn)換地址轉(zhuǎn)換經(jīng)過防火墻進(jìn)展不同平安區(qū)域的隔離,數(shù)經(jīng)過防火墻進(jìn)展不同平安區(qū)域的隔離,數(shù)據(jù)在經(jīng)過防火墻后必需進(jìn)展地址轉(zhuǎn)換。據(jù)在經(jīng)過防火墻后必需進(jìn)展地址轉(zhuǎn)換。2.地址轉(zhuǎn)換方式地址轉(zhuǎn)換方式 防火墻映射地址建議采用防火墻映射地址建議采用DIP的轉(zhuǎn)換方的轉(zhuǎn)換方式而非式而非MIP的的轉(zhuǎn)換方式。轉(zhuǎn)換方式。防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換2.地址轉(zhuǎn)換方式地址轉(zhuǎn)換方式防火墻地址轉(zhuǎn)換采用一一對應(yīng)的方式,區(qū)防火墻地址轉(zhuǎn)換采用一一對應(yīng)的方式,區(qū)域一的同一域一的同一IP地址映射到另一區(qū)域時的地址映射到另一區(qū)域時的映射地址堅(jiān)持不變,例如映射地址堅(jiān)
5、持不變,例如Trust域的地址域的地址A經(jīng)過防火墻映射到經(jīng)過防火墻映射到Untrust域?yàn)橛驗(yàn)锳1, Untrust 域的域的B經(jīng)過防火墻映射到經(jīng)過防火墻映射到Trust域?yàn)橛驗(yàn)锽1 A訪問訪問B時:時: 在防火墻在防火墻Trust域域A訪問訪問B1,經(jīng)過,經(jīng)過防火墻映射后在防火墻映射后在Untrust域變?yōu)橛蜃優(yōu)锳1訪問訪問B;B同時需求訪問同時需求訪問A時:時: 在防火墻在防火墻Untrust域域B訪問訪問A1,經(jīng),經(jīng)過防火墻映射后在過防火墻映射后在Untrust域?yàn)橛驗(yàn)锽1訪問訪問A,此時的,此時的A1和和B1需與需與A訪問訪問B時防火時防火墻轉(zhuǎn)換的墻轉(zhuǎn)換的A1和和B1地址一樣地址一樣防火墻地址轉(zhuǎn)換防火墻地址轉(zhuǎn)換2.地址轉(zhuǎn)換方式地址轉(zhuǎn)換方式防火墻本身平安防火墻本身平安1. 回絕非平安域訪問回絕非平安域訪問 不允許非平安域主機(jī)訪問防火墻不允許非平安域主機(jī)訪問防火墻2. 設(shè)置授信地址設(shè)置授信地址 允許哪些位于平安域的主機(jī)來訪問防允許哪些位于平安域的主機(jī)來訪問防火墻,對防火墻進(jìn)展操作火墻,對防火墻進(jìn)展操作外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范外聯(lián)區(qū)網(wǎng)絡(luò)部署規(guī)范1. 外聯(lián)第三方外聯(lián)第三方2. 外聯(lián)交換機(jī)及路由器配置思緒外聯(lián)交換機(jī)及路由器配置思緒3. 外聯(lián)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024硬件設(shè)備代理與售后服務(wù)合作協(xié)議2篇
- 2025年度GPS技術(shù)在應(yīng)急救援領(lǐng)域的應(yīng)用合作協(xié)議3篇
- 二零二四年商務(wù)考察接送服務(wù)合同模板3篇
- 2024食用菌品牌授權(quán)與營銷推廣合同3篇
- 2025年校園安保服務(wù)合同含校園安全設(shè)施建設(shè)及維護(hù)協(xié)議3篇
- 2025年消防應(yīng)急照明及疏散指示系統(tǒng)采購合同范本2篇
- 二零二五年度海鮮餐廳特許經(jīng)營許可合同3篇
- 二零二五版煤礦掘進(jìn)設(shè)備出租及維護(hù)保養(yǎng)服務(wù)合同3篇
- 二零二五版廠房租賃合同終止及費(fèi)用結(jié)算及保險(xiǎn)服務(wù)協(xié)議3篇
- 二零二五年建筑施工人員雇傭合同3篇
- 直播帶貨助農(nóng)現(xiàn)狀及發(fā)展對策研究-以抖音直播為例(開題)
- 腰椎間盤突出疑難病例討論
- 《光伏發(fā)電工程工程量清單計(jì)價規(guī)范》
- 2023-2024學(xué)年度人教版四年級語文上冊寒假作業(yè)
- (完整版)保證藥品信息來源合法、真實(shí)、安全的管理措施、情況說明及相關(guān)證明
- 營銷專員績效考核指標(biāo)
- 陜西麟游風(fēng)電吊裝方案專家論證版
- 供應(yīng)商審核培訓(xùn)教程
- 【盒馬鮮生生鮮類產(chǎn)品配送服務(wù)問題及優(yōu)化建議分析10000字(論文)】
- 肝硬化心衰患者的護(hù)理查房課件
- 2023年四川省樂山市中考數(shù)學(xué)試卷
評論
0/150
提交評論