山东农业大学1防火墙实验报告【实验名称】防火墙实验【实验目的】掌握防火墙的基本配置;掌握防火墙安全策略的配置
【背景描述】网络中存在很多的木马和攻击性程序以及人为的恶意行为,因此希望通过配置防火墙和抗攻击性策略用于保护网络免受恶意行为的侵害,并阻止其非法行为的网络设备或系统,同时还可以在不同的网络区域之间进行流量的访问控制
【小组分工】组长:***(配置内网和端口连线)组员:***(配置服务器和防火墙)【技术原理】管理员证书:用证书方式对管理员进行身份认证
证书包括CA证书、防火墙证书、防火墙私钥、管理员证书
证书文件有两种编码格式:PEM和DER,后缀名可以有pem,der,cer,crt等多种,后缀名与编码格式没有必然联系
CA证书、防火墙证书和防火墙私钥只支持PEM编码格式,cacert
crt和cacert
pem是完全相同的文件
管理员证书支持PEM和DER两种,因此提供administrator
crt和administrator
der证书administrator
crt和administrator
pem是完全相同的文件
p12文件是将CA、证书和私钥打包的文件
NAT(NetworkAddressTranslation)属接入广域网技术,是一种将私有地址转化为合法IP地址的转换技术
它完美地解决了IP地址不足的问题,而且还能够有效地避免来自外部网络的攻击,隐藏并保护内部网络的计算机
网络地址端口转换NAPT(NetworkAddressPortTranslation)是人们比较常用的一种NAT方式
它可以将中小型的网络隐藏在一个合法的IP地址后面,将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号
地址绑定:为了防止内部人员进行非法IP盗用(例如盗用权限更高人员的IP地址,以获得权限外的信息),可以