一步一步配置一步一步配置硬件防火墙硬件防火墙集团信息技术总部苏亮2009年9月提纲•防火墙的配置准备(位置、接口IP、路由)•防火墙的NAT策略NAT上网、时间限制、服务限制、连接数限制、带宽限制……
•防火墙的端口映射备注:主要是中兴防火墙配置防火墙的配置准备防火墙(双机)Internet接入switch核心三层交换机SDH专线防火墙路由器路由器一、九州通网络拓朴三层交换机应用服务器终端防火墙2MB光纤30MB光纤10MB光纤VPN应用服务器终端集团总部二级公司三级公司VPNVPN应用服务器终端防火墙VPN双三层交换机冗余汇聚层交换机三层交换机防火墙/VPN外部服务器(AM、电子商务等)DMZ区一级骨干网络;二级内部网络;三级内部网络;四级内部网络
双防火墙冗余双核心交换机冗余汇聚层交换机10MB光纤•1、连接防火墙(consol口或默认IP)•2、设置防火墙内、外网接口IP•3、配置路由默认路由:电信或网通提供的网关IP内网路由:内网三层接口IP防火墙的管理:接口IP防火墙的管理:配置路由默认路由、静态路由、动态路由防火墙管理:管理员及管理IP设置管理员权限:超级管理员、管理员、只读管理IP:只有可信的管理IP才能直接访问防火墙防火墙相关概念什么是计算机端口如果把IP地址比作一间房子,端口就是出入这间房子的门
真正的房子只有几个门,但是一个IP地址的端口可以有65536个之多
端口是通过端口号来标记的,端口号只有整数,范围是从0到65535
端口有什么用呢
我们知道,一台拥有IP地址的主机可以提供许多服务,比如Web服务、FTP服务、SMTP服务等,这些服务完全可以通过1个IP地址来实现
那么,主机是怎样区分不同的网络服务呢
显然不能只靠IP地址,因为IP地址与网络服务的关系是一对多的关系
实际上是通过“IP地址+端口号”来区分不同的服务的
(源端口/目的端口)服务器