点击上方蓝字,关注我们
什么是防火墙?
防火墙(英语:Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。
防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施包括隔离与保护,同时可对计算机网络安全当中的各项操作实施记录与检测,以确保计算机网络运行的安全性,保障用户资料与信息的完整性,为用户提供更好、更安全的计算机网络使用体验。
所谓“防火墙”是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,隔离技术。越来越多地应用于专用网络与公用网络的互联环境之中,尤其以接入Internet网络为最甚。
防火墙主要是借助硬件和软件的作用于内部和外部网络的环境间产生一种保护的屏障,从而实现对计算机不安全网络因素的阻断。只有在防火墙同意情况下,用户才能够进入计算机内,如果不同意就会被阻挡于外,防火墙技术的警报功能十分强大,在外部的用户要进入到计算机内时,防火墙就会迅速的发出相应的警报,并提醒用户的行为,并进行自我的判断来决定是否允许外部的用户进入到内部,只要是在网络环境内的用户,这种防火墙都能够进行有效的查询,同时把查到信息朝用户进行显示,然后用户需要按照自身需要对防火墙实施相应设置,对不允许的用户行为进行阻断。通过防火墙还能够对信息数据的流量实施有效查看,并且还能够对数据信息的上传和下载速度进行掌握,便于用户对计算机使用的情况具有良好的控制判断,计算机的内部情况也可以通过这种防火墙进行查看,还具有启动与关闭程序的功能,而计算机系统的内部中具有的日志功能,其实也是防火墙对计算机的内部系统实时安全情况与每日流量情况进行的总结和整理。
防火墙是在两个网络通讯时执行的一种访问控制尺度,能最大限度阻止网络中的黑客访问你的网络。是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。它是提供信息安全服务,实现网络和信息安全的基础设施。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。
“ENSP中如何使用防火墙web页面”
实验网络拓扑
PC与设备之间路由可达,192.168.88.127是设备的管理网口IP地址,通过登录防火墙的WEB页面管理设备
配置思路如下:
1、导入防火墙UCG6000V系统包,使得FW正常启动。
2、启动VM虚拟机中的windows操作系统,查看IP地址,并修改FW的管理接口IP地址与windows操作系统一个网段。
3、配置ENSP中Cloud,绑定UDP与虚机网卡,连接虚机与防火墙。
4、配置防火墙可以通过WEB页面访问。
一、实验配置
(1)导入防火墙UCG6000V系统包,使得FW正常启动,UCG6000V系统包,放文章最后,大家可以安需下载:
(2)启动windows系统:
(3)配置FW管理接口
interface GigabitEthernet0/0/0
undo shutdown //开启设备接口
ip binding vpn-instance default
ip address 192.168.88.127 255.255.255.0 //接口IP地址
alias GE0/METH
service-manage http permit //开启接口HTTP功能
service-manage https permit //开启接口HTTPS功能
service-manage ping permit //开启接口PING功能
service-manage ssh permit //开启接口SSH功能
service-manage snmp permit //开启接口SNMP功能
service-manage telnet permit //开启接口TELNET功能
(4)配置客户端Cloud:
二、结果验证
(1)查看虚机与防火墙连通性:
(2)通过web页面登录管理防火墙:
防火墙UCG6000V系统包获取方式:
链接:https://pan.baidu.com/s/1K2MWZQnwwbGVNdLAMGLJiQ
提取码:8888
长按二维码
关注更多精彩
原文始发于微信公众号(老五说网络):ENSP中如何使用防火墙web页面
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论