四川智汇蓝图科技有限公司的四大网络防火墙技术

大家都知道网络防火墙分为四种类型,第一种:集成防火墙功能的路由器,第二种:集成防火墙功能的代理服务器,第三种专用的软件防火墙,第四种:专用的软硬件结合的防火墙。下面就让我们来分别了解一下这些防火墙技术。

四川智汇蓝图科技有限公司的四大网络防火墙技术
  2、 IOS Firewall Feature Set(IOS防火墙软件包)

IOS Firewall Feature Set是在ACL的基础上对安全控制的进一步提升,由名称可知,它是一套专门针对防火墙功能的附加软件包,可通过IOS升级获得,并且可以加载到多个Cisco路由器平台上。

目前防火墙软件包适用的路由器平台包括Cisco 1600、1700、2500、2600和3600,均属中、低端系列。对很多倾向与使用”all-in-one solution”(一体化解决方案),力求简单化管理的中小企业用户来说,它能很大程度上满足需求。之所以不在高端设备上实施集成防火墙功能,这是为了避免影响大型网络的主干路由器的核心工作–数据转发。在这样的网络中,应当使用专用的防火墙设备。

Cisco IOS防火墙特征:

l 基于上下文的访问控制(CBAC)为先进应用程序提供基于应用程序的安全筛选并支持最新协议

l Java能防止下载动机不纯的小应用程序

l 在现有功能基础上又添加了拒绝服务探测和预防功能,从而增加了保护

l 在探测到可疑行为后可向中央管理控制台实时发送警报和系统记录错误信息

l TCP/UDP事务处理记录按源/目的地址和端口对跟踪用户访问

l 配置和管理特性与现有管理应用程序密切配合

四川智汇蓝图科技有限公司的四大网络防火墙技术
  三、 四川智汇蓝图科技有限公司对两种防火墙技术的比较

IOS FIREWALL FEATURE SET PIX FIREWALL

网络规模 中小型网络,小于250节点的应用。 大型网络,可支持多于500用户的应用

工作平台 路由器IOS操作系统 专用PIX工作平台

性能 最高支持T1/E1(2M)线路 可支持多条T3/E3(45M)线路

工作原理 基于数据包过滤,核心控制为CBAC 基于数据包过滤,核心控制为ASA

配置方式 命令行或图形方式(通过ConfigMaker) 命令行方式或图形方式(通过Firewall Manager)

应用的过滤 支持Java小程序过滤 支持Java小程序过滤

身份认证 通过IOS命令,支持TACACS+、RADIUS服务器认证。 支持TACACS+、RADIUS集中认证

虚拟专网(***) 通过IOS软件升级可支持IPSec、L2F和GRE隧道技术,支持40或56位DES加密。 支持Private Link或IPSec隧道和加密技术

网络地址翻译(NAT) 集成IOS Plus实现 支持

冗余特性 通过路由器的冗余协议HSRP实现 支持热冗余

自身安全 支持Denial-of-Service 支持Denial-of-Service

代理服务 无,通过路由器的路由功能实现应用 切入的代理服务功能

管理 通过路由器的管理工具,如Cisco Works 通过Firewall Manager实现管理

审计功能 一定的跟踪和报警功能 状态化数据过滤,可通过Firewall Manager实现较好的额监控、报告功能

四川智汇蓝图科技有限公司的四大网络防火墙技术
  五、Cisco PIX防火墙的安装流程

1. 将PIX安放至机架,经检测电源系统后接上电源,并加电主机。

2. 将CONSOLE口连接到PC的串口上,运行HyperTerminal程序从CONSOLE口进入PIX系统;此时系统提示pixfirewall>。

3. 输入命令:enable,进入特权模式,此时系统提示为pixfirewall#。

4. 输入命令: configure terminal,对系统进行初始化设置。

5. 配置以太口参数:

interface ethernet0 auto (auto选项表明系统自适应网卡类型 )interface ethernet1 auto

6. 配置内外网卡的IP地址:

ip address inside ip_address netmask

ip address outside ip_address netmask

7. 指定外部地址范围:

global 1 ip_address-ip_address

8. 指定要进行要转换的内部地址:

nat 1 ip_address netmask

9. 设置指向内部网和外部网的缺省路由

route inside 0 0 inside_default_router_ip_address

route outside 0 0 outside_default_router_ip_address

10. 配置静态IP地址对映:

static outside ip_address inside ip_address

11. 设置某些控制选项:

conduit global_ip port protocol foreign_ip global_ip 指的是要控制的地址

port 指的是所作用的端口,其中0代表所有端口

protocol 指的是连接协议,比如:TCP、UDP等

foreign_ip 表示可访问global_ip的外部ip,其中表示所有的ip。

12. 设置telnet选项:

telnet local_ip

local_ip 表示被允许通过telnet访问到pix的ip地址(如果不设此项, PIX的配置只能由consle方式进行)。

13. 将配置保存:

wr mem

14. 几个常用的网络测试命令:

#ping

#show interface 查看端口状态

#show static 查看静态地址映射

四川智汇蓝图科技有限公司的四大网络防火墙技术

来源:燕子的犄角

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2018年10月8日
下一篇 2018年10月8日

相关推荐