25/1/325/1/311第第33章防火墙配置策略章防火墙配置策略学习目标:学习目标:((11)建立反映公司全面安全方法的防火墙规则)建立反映公司全面安全方法的防火墙规则((22)理解防火墙配置的目的)理解防火墙配置的目的((33)标识和实现不同的防火墙配置策略)标识和实现不同的防火墙配置策略((44)采用几种方法为防火墙添加功能)采用几种方法为防火墙添加功能25/1/323
1对防火墙建立规则和约束对防火墙建立规则和约束通过设置规则来训练防火墙,规则可以通过一通过设置规则来训练防火墙,规则可以通过一些特殊的标准告诉计算机哪些信息包可以进些特殊的标准告诉计算机哪些信息包可以进入,哪些不可以
入,哪些不可以
1规则的作用规则的作用对防火墙所设立的数据包过滤的规则实现了安对防火墙所设立的数据包过滤的规则实现了安全策略所指定的安全方法
限制性的方法将全策略所指定的安全方法
限制性的方法将在默认阻断所有访问的一组规则中得以实现,在默认阻断所有访问的一组规则中得以实现,然后限制特定类型的通信量通过
然后限制特定类型的通信量通过
25/1/333
2限制性的防火墙限制性的防火墙如果建立的防火墙的目的是防止未经授权的访如果建立的防火墙的目的是防止未经授权的访问,那么重点应该发挥它的限制作用,而不问,那么重点应该发挥它的限制作用,而不是启用它的连通性
是启用它的连通性
可以用以下方法实现公司防火墙策略的特殊部可以用以下方法实现公司防火墙策略的特殊部分:分:((11)讲清楚雇员不能使用的服务
)讲清楚雇员不能使用的服务
((22)使用并且维护口令
)使用并且维护口令
((33)采用开放式的安全方法
)采用开放式的安全方法
25/1/34((44)采用乐观的安全方法
)采用乐观的安全方法
((55)采用谨慎的安全方法
)采用谨慎的安全方法
((66)采用