锦通 发表于 2024-5-25 02:53:11

网络安全基础

一、网络设备基础

1.1 园区网络安全部署场景

https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240524235636595-494570494.png

[*]一样平常园区网络中,由最基础的路由器与交换机组成网络,为了安全,在网络中部署防火墙
[*]在那些区域必要部署防火墙

[*]在网络的出入口区域部署
[*]在重要的服务器区域部署

[*]数据中心区的服务器一样平常只对内网用户提供服务,而DMZ区域面向外部用户提供服务。
[*]分支/互助伙伴出口处也会部署防火墙,这样就可以在两个防火墙之间部署IPSec VPN实现两个区域内网的互访。
 
1.2 三级等保解决方案

https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240525000303315-232940770.png

[*]Huawei NGFW防火墙集成了IPS与WAF功能,但如果一台设备将这些功能全部实现,必然会造成设备性能的降落,所以为了实现更安全的内部网络,差别功能由专门的设备来实现最安全。
[*]安全产品

[*]NGFW(华为防火墙)
[*]ASG(上网行为管理)
[*]IPS(入侵防御体系)
[*]AntiDDos(DDos防御)
[*]安全态势感知
[*]网络安全管理
[*]WAF(Web服务安全设备)
[*]APT(沙箱)

 
1.3 华为安全产品线

https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240525001150263-571635090.png
https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240525001518968-1066663312.png
 
二、防火墙基础

2.1 eNSP中防火墙根本操作

本机通过Web访问防火墙不必要添加环回网卡,在eNSP中进行桥接,具体操作如下:
1. Telnet管理防火墙,现网中不安全不推荐
2. Web界面管理防火墙推荐
3. SSH管理防火墙安全
https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240525002841919-196959929.png
https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240525004056537-866343322.png
https://img2024.cnblogs.com/blog/3402605/202405/3402605-20240525004146634-1498657128.png
system-view
user-interface vty 0 4
authentication-mode aaa
user privilege level 15
quit
ssh authentication-type default password
rsa local-key-pair create
stelnet server enable
ssh user nc086
ssh user nc086 authentication-type password
ssh user nc086 service-type stelnet
int g0/0/0
service-manage ssh permit 
2.2 防火墙特征

 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
页: [1]
查看完整版本: 网络安全基础