《Cisco防火墻》采用理論結(jié)合配置案例的方式,對(duì)Cisco主流的防火墻產(chǎn)品、功能特性和解決方案進(jìn)行了全面而詳細(xì)的講解,同時(shí)還介紹了如何將這些內(nèi)容應(yīng)用到網(wǎng)絡(luò)安全設(shè)計(jì)和運(yùn)維中。
書名 | Cisco防火墻 | 作者 | (巴西)摩賴斯 |
---|---|---|---|
譯者 | YESLAB工作室 | ISBN | 9787115351722 |
頁數(shù) | 846 | 定價(jià) | 128 |
出版社 | 人民郵電出版社 | 出版時(shí)間 | 2014-7-1 |
開本 | 16開 |
格式:pdf
大小:326KB
頁數(shù): 2頁
評(píng)分: 4.4
防火墻技術(shù)是信息安全課程中一門重要的內(nèi)容,本文結(jié)合高職院校學(xué)生培養(yǎng)目標(biāo),開發(fā)了基于pemu的pix 525防火墻硬件實(shí)驗(yàn)平臺(tái),該硬件實(shí)驗(yàn)平臺(tái)具有成本低廉和真實(shí)企業(yè)的應(yīng)用實(shí)驗(yàn)環(huán)境。
格式:pdf
大?。?span id="swgqass" class="single-tag-height">326KB
頁數(shù): 4頁
評(píng)分: 4.5
硬件防火墻的功能-防火墻
硬件防火墻,是網(wǎng)絡(luò)間的墻,防止非法侵入,過濾信息等,從結(jié)構(gòu)上講,簡單地說是一種PC式的電腦主機(jī)加上閃存(Flash)和防火墻操作系統(tǒng)。它的硬件跟工控機(jī)差不多,都是屬于能適合24小時(shí)工作的,外觀造型也是相類似。閃存基本上跟路由器一樣,都是那種EEPROM,操作系統(tǒng)跟Cisco IOS相似,都是命令行(Command)式,我第一次親手拿到的防火墻是Cisco Firewall Pix525,是一種機(jī)架式標(biāo)準(zhǔn)(即能安裝在標(biāo)準(zhǔn)的機(jī)柜里),有2U的高度,正面看跟Cisco路由器一樣,只有一些指示燈,從背板看,有兩個(gè)以太口(RJ-45網(wǎng)卡),一個(gè)配置口(console),2個(gè)USB,一個(gè)15針的Failover口,還有三個(gè)PCI擴(kuò)展口。
我想應(yīng)該是跟Cisco路由器使用差不多吧,于是用配置線從電腦的COM2連到PIX 525的console口,進(jìn)入PIX操作系統(tǒng)采用windows系統(tǒng)里的"超級(jí)終端",通訊參數(shù)設(shè)置為默認(rèn)。初始使用有一個(gè)初始化過程,主要設(shè)置:Date(日期)、time(時(shí)間)、hostname(主機(jī)名稱)、inside ip address(內(nèi)部網(wǎng)卡IP地址)、domain(主域)等,如果以上設(shè)置正確,就能保存以上設(shè)置,也就建立了一個(gè)初始化設(shè)置了。
進(jìn)入Pix 525采用超級(jí)用戶(enable),默然密碼為空,修改密碼用passwd命令。一般情況下Firewall配置,我們需要做些什么呢?當(dāng)時(shí)第一次接觸我也不知道該做些什么,隨設(shè)備一起來的有《硬件的安裝》和《命令使用手冊(cè)》。我首先看了命令的使用,用于幾個(gè)小時(shí)把幾百面的英文書看完了,對(duì)命令的使用的知道了一點(diǎn)了,但是對(duì)如何配置PIX還是不大清楚該從何入手,我想現(xiàn)在只能去找cisco了,于是在官網(wǎng)下載了一些資料,邊看邊實(shí)踐了PIX。
防火墻是處網(wǎng)絡(luò)系統(tǒng)里,因此它跟網(wǎng)絡(luò)的結(jié)構(gòu)密切相關(guān),一般會(huì)涉及的有Router(路由器)、網(wǎng)絡(luò)IP地址。還有必須清楚標(biāo)準(zhǔn)的TCP[RFC793]和UDP[RFC768]端口的定義。
Cisco SB 100系列
小型企業(yè)
· Cisco IOS軟件的可管理性和可靠性
基本安全
· 狀態(tài)化檢測(cè)防火墻
固定配置
· 非對(duì)稱DSL(ADSL), ADSL over ISDN,或一個(gè)以太網(wǎng)WAN接口,帶一個(gè)4端口10/100交換機(jī)
Cisco SOHO 系列
小型辦公機(jī)構(gòu)/家庭辦公機(jī)構(gòu)
· Cisco IOS軟件的可管理性和可靠性
商業(yè)級(jí)安全
· 狀態(tài)化檢測(cè)防火墻
固定配置
· 3DES軟件加密(Cisco SOHO 91,96,97)
· 一些型號(hào)帶集成4端口集線器或4端口10/100交換機(jī)
· 雙以太網(wǎng)、ADSL、ADSL over ISDN和G.SHDSL
Cisco 820/830系列
遠(yuǎn)程工作人員
小型遠(yuǎn)程機(jī)構(gòu)
· Cisco IOS軟件的可管理性和可靠性
商業(yè)級(jí)安全
· 狀態(tài)化檢測(cè)防火墻
· VPN 3DES加密(Cisco 830提供基于硬件的加密)
· 語音和數(shù)據(jù)集成(Cisco 827-4v)
固定配置
· 一些型號(hào)帶集成4端口集線器或4端口10/100交換機(jī)
· 雙以太網(wǎng)、ADSL、ADSL over ISDN和G.SHDSL
Cisco 850 系列
小型辦公機(jī)構(gòu)
· Cisco IOS軟件的可管理性和可靠性
安全連接
· 狀態(tài)化檢測(cè)防火墻
· VPN 3DES加密(硬件加速)
固定配置
· 在模擬電話線連接上提供非對(duì)稱DSL(ADSL)(Cisco 857)
· 100MB以太網(wǎng)(Cisco 851)
· 安全WLAN 802.11b/g選項(xiàng),帶單一固定天線
· 4端口10/100Base-T交換機(jī),帶自動(dòng)檢測(cè)MDI/MDX,用于自動(dòng)交叉
Cisco 870系列
小型辦公機(jī)構(gòu)和遠(yuǎn)程工作人員部署
· 為寬帶接入提供安全的并發(fā)服務(wù)
· Cisco IOS軟件的可管理性和可靠性
商業(yè)級(jí)安全
· 狀態(tài)化檢測(cè)防火墻
· VPN 3DES加密和高級(jí)加密標(biāo)準(zhǔn)(AES)加密
· 入侵防御系統(tǒng)(IPS)
固定配置
· 非對(duì)稱DSL(ADSL),ADSL over ISDN,或一個(gè)以太網(wǎng)WAN接口,帶一個(gè)4端口10/100交換機(jī)
· 安全WLAN 802.11b/g選項(xiàng),帶單一固定天線和可更換分集天線
· 100MB以太網(wǎng)(Cisco 871)
· ADSL over ISDN(Cisco 876)
· 模擬電話線ADSL(Cisco 877)
· G.SHDSL(Cisco 878)
Cisco 1700系列
中小型企業(yè),小型企業(yè)分支機(jī)構(gòu)
· 內(nèi)置快速以太網(wǎng)(10/100)LAN
· Cisco IOS軟件的可管理性和可靠性
商業(yè)級(jí)安全性
· 狀態(tài)化檢測(cè)防火墻
· VPN:軟件和硬件加密,Cisco Easy VPN Server/Remote
· 入侵防御系統(tǒng)(IPS)
多業(yè)務(wù)數(shù)據(jù)/語音
· 模擬和數(shù)字語音
· 遠(yuǎn)程電話應(yīng)急呼叫(SRST)
· IP Communications Express (CCME/CUE)
模塊化特性
· WAN/語音模塊化插槽
· 范圍廣泛的WAN/語音接口卡
· 通過網(wǎng)絡(luò)準(zhǔn)入控制提供T1/E1、ISDN、ADSL、G.SHDSL、幀中繼選項(xiàng)
Cisco 1800固定系列
小型辦公機(jī)構(gòu)和小型企業(yè)分支機(jī)構(gòu)
· 為寬帶接入提供安全的并發(fā)服務(wù),具備WAN高可用性
· Cisco IOS?軟件的可管理性和可靠性
商業(yè)級(jí)安全
· 狀態(tài)化防火墻,帶URL過濾
· VPN 3DES加密和高級(jí)加密標(biāo)準(zhǔn)(AES)加密
· 動(dòng)態(tài)多點(diǎn)VPN(DMVPN)
· 入侵防御系統(tǒng)(IPS)
固定配置
· 以寬帶性能提供安全寬帶接入
· 集成化ISDN基本速率S/T接口(BRI)、模擬調(diào)制解調(diào)器或以太網(wǎng)備用端口,用于冗余WAN鏈路和負(fù)載均衡
· 通過使用多個(gè)天線,同時(shí)為802.11a和802.11b/g提供了安全無線局域網(wǎng)選項(xiàng)
· 8端口10/100可管理交換機(jī),帶802.1q VLAN支持和可選以太網(wǎng)供電(PoE)
Cisco 1800模塊化系列
中小型企業(yè)和小型企業(yè)分支機(jī)構(gòu)
· 線速性能,在高達(dá)T1/E1/xDSL速率下支持安全數(shù)據(jù)服務(wù)
· 提高安全數(shù)據(jù)服務(wù)的服務(wù)密度
· 支持下一代高速WAN接口卡
· 通過為高速VPN和未來應(yīng)用支持內(nèi)部AIM插槽,提高了靈活性
· 內(nèi)置雙快速以太網(wǎng)端口
· 支持30多種現(xiàn)有和新增模塊
安全聯(lián)網(wǎng)
· 主板上基于硬件的VPN加速
· 病毒防御
· 入侵防御系統(tǒng)(IPS)
· SDM支持
集成交換
· 支持4端口10/100可管理EtherSwitch模塊
Cisco 2600系列
中小型企業(yè)分支機(jī)構(gòu)
· 內(nèi)置快速以太網(wǎng)(10/100)LAN
商業(yè)級(jí)安全
· 狀態(tài)化檢測(cè)防火墻
· VPN:軟件和硬件加密,Cisco Easy VPN
· 入侵防御系統(tǒng)(IPS)
多業(yè)務(wù)數(shù)據(jù)/語音
· 模擬和數(shù)字語音
· IP Communications Express (CCME/SRST/CUE)
模塊化特性
· 范圍廣泛的WAN/語音接口卡
· 網(wǎng)絡(luò)和高級(jí)集成模塊(AIM)支持
· 支持70多種網(wǎng)絡(luò)模塊、AIM、語音/WAN接口
Cisco 2800系列
中小型企業(yè)和企業(yè)分支機(jī)構(gòu)
· 高達(dá)多T1/E1/xDSL速率的線速性能
· 提高了安全、語音、緩存、視頻、網(wǎng)絡(luò)分析和L2交換的服務(wù)密度
· 支持增強(qiáng)接口(NME、HWIC、EVM和PVDM2)
· 內(nèi)置雙快速以太網(wǎng)或千兆以太網(wǎng)端口
· 支持90多種現(xiàn)有和新增模塊
· 提供可選的集成以太網(wǎng)供電(PoE)支持
安全聯(lián)網(wǎng)
· 主板上基于硬件的VPN加速
· 病毒防御
· 入侵防御系統(tǒng)(IPS)
· SDM支持
IP通信和IP電話支持
· IP Communications Express (CCME/SRST/CUE)
· 增強(qiáng)模塊化特性(EVM和PVDM2支持)
集成交換
· 多達(dá)56個(gè)可供電10/100交換機(jī)端口
· 支持802.3af以太網(wǎng)供電
Cisco 3700系列
集成企業(yè)分支機(jī)構(gòu)
· 內(nèi)置快速以太網(wǎng)(10/100)LAN
· Cisco IOS軟件的可管理性和可靠性
· 在緊湊的機(jī)型中提供高密度的服務(wù)
· 單平臺(tái)IP電話基礎(chǔ)設(shè)施
· 可選集成饋線供電低密度交換
商業(yè)級(jí)安全
· 狀態(tài)化檢測(cè)防火墻
· VPN:軟件和硬件加密,Cisco Easy VPN
· 入侵防御系統(tǒng)(IPS)
· 軟件壓縮
多業(yè)務(wù)數(shù)據(jù)/語音
· 模擬和數(shù)字語音
· IP Communications Express (CCME/SRST/CUE)
模塊化特性
· 范圍廣泛的WAN/語音接口卡
· 網(wǎng)絡(luò)和高級(jí)集成模塊(AIM)支持
· 支持70多種網(wǎng)絡(luò)模塊、AIM和語音/WAN接口
Cisco 3800系列
大中型企業(yè)和企業(yè)分支機(jī)構(gòu)
· 以T3/E3速率提供線速性能的多種并發(fā)服務(wù)
· 更高的安全、語音、緩存、視頻、網(wǎng)絡(luò)分析和L2交換服務(wù)密度
· 支持增強(qiáng)接口(NME、HWIC、EVM和PVDM2)
· 內(nèi)置雙千兆以太網(wǎng)端口
· 支持90多種現(xiàn)有和新增模塊
· 提供一個(gè)小型可插拔(SFP)以太網(wǎng)端口
· 通過在線插拔支持,以及冗余系統(tǒng)和可選饋線電源,提供高可用性和永續(xù)性
安全聯(lián)網(wǎng)
· 主板上基于硬件的VPN加速
· 通過網(wǎng)絡(luò)準(zhǔn)入控制提供病毒防御
· 入侵防御系統(tǒng)(IPS)
· SDM支持
IP通信和IP電話支持
· IP Communications Express (CCME/SRST/CUE)
· 增強(qiáng)模塊化特性(EVM和PVDM2支持)
集成交換
· 多達(dá)96個(gè)可供電10/100交換機(jī)端口
· 支持802.3af以太網(wǎng)供電
Cisco 7200/7301系列
企業(yè)總部環(huán)境
· 應(yīng)用多樣性-可管理網(wǎng)絡(luò)服務(wù)、WAN匯聚、MPLS、VPN、寬帶匯聚、QoS和多業(yè)務(wù)
企業(yè)級(jí)安全/VPN
· 狀態(tài)化檢測(cè)防火墻
· VPN:軟件和硬件加密,Cisco Easy VPN
· 服務(wù)級(jí)別校正特性
· 入侵檢測(cè)系統(tǒng)(IDS)
多業(yè)務(wù)數(shù)據(jù)/語音
· 模擬和數(shù)字語音
· 遠(yuǎn)程電話應(yīng)急呼叫(SRST)
· 支持多業(yè)務(wù)交換(MIX)的背板提供了服務(wù)集成
模塊化特性
· 支持70多種接口,提供了從FE到GE、DS0到OC-12 DPT的全面連接選項(xiàng)
· 與Cisco 7400、Cisco 7500和Cisco 7600系列共用接口,可插入通用備件
· NPE-G1處理器上的內(nèi)置FE/GE端口提供高性能LAN連接
· 通過并行快速轉(zhuǎn)發(fā)提供靈活的處理選項(xiàng),包括硬件加速IP服務(wù)
· 通過思科(Cisco)組件管理器框架(CEMF)提供了全面的管理服務(wù)
Cisco 7304系列
企業(yè)總部環(huán)境
· 速度高達(dá)OC-48的高性能連接
· 內(nèi)置GE提供了高性能LAN連接
· 通過并行快速轉(zhuǎn)發(fā)提供硬件加速服務(wù)
· 可選冗余處理器和電源在單機(jī)箱解決方案中提供了高可用性
· 多協(xié)議支持
企業(yè)級(jí)安全/VPN
· 硬件加速訪問控制列表
· 狀態(tài)化檢測(cè)防火墻
· 軟件壓縮
模塊化特性
· 20多種網(wǎng)絡(luò)線卡
· 機(jī)箱支持多達(dá)4個(gè)線卡或端口適配器
· 處理器上內(nèi)置GE端口
· 支持7x00端口適配器
· Cisco IOS軟件的可管理性和可靠性
Cisco 7600系列
企業(yè)總部
高端CPE小型電信運(yùn)營商POP環(huán)境
· 適用于企業(yè)WAN匯聚或電信運(yùn)營商環(huán)境
企業(yè)級(jí)安全/VPN
· 支持IPSec、防火墻、SSL VPN等服務(wù)模塊
· 入侵防御系統(tǒng)(IPS)
模塊化特性
· 機(jī)箱支持多達(dá)4個(gè)插槽,用于冗余交換管理引擎和線卡
· 交換管理引擎支持最高15Mpps,提供范圍廣泛的邊緣服務(wù)
· 支持共享端口適配器(SPA)和SPA接口處理器(SIP),提供智能服務(wù),最多支持12個(gè)SPA槽位
· 支持增強(qiáng)FlexWAN模塊,提供端口適配器投資保護(hù)
· Cisco IOS?軟件的可管理性和可靠性