91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 網絡服務 >

網絡運維|防火墻安全策略


2020-05-25 20:44 作者:艾銻無限 瀏覽量:

大家好,我是一枚從事IT外包網絡安全運維工程師,今天和大家分享的是網絡安全設備維護相關的內容,想要學習防火墻必須要知道安全策略是什么。簡單網絡安全運維,從防火墻學起,一步一步學成網絡安全運維大神。

1  安全策略

安全策略主要控制域間或者域內報文轉發,在進行其他策略檢查之前都會先進行安全策略的檢查,所以策略功能是否配置正確,將影響設備大部分功能的使用。

1.1  安全策略簡介

安全策略包括對域間、域內流量的安全控制。

安全策略分為以下大類:

· 域間或域內安全策略:用于控制域間或域內的流量,此時的安全策略既有傳統包過濾功能,也有對流量進行IPS、AV、應用控制等進一步的應用層檢測的作用。域間或域內安全策略是包過濾、UTM應用層檢測等多種安全檢查同時實施的一體化策略。

· 應用在接口上的包過濾規則:用于控制接口的流量,就是傳統的包過濾功能,基于IP報文屬性直接允許或拒絕報文通過。

各種安全策略的適用對象和應用范圍不同,如表7-1所示。

  各種安全策略的適用場合



 

 

域間安全策略

域間安全策略控制域間數據流動,根據適用場景分為兩類:

· 轉發策略:控制設備轉發的流量,包括傳統的包過濾和UTM應用層檢測。

· 本地策略:控制訪問設備本身的流量,只根據五元組進行控制。

域間安全策略的基本處理過程如圖7-1所示。

圖7-1  域間安全策略示意圖 





 
域間還提供缺省包過濾,指定報文沒有匹配到任何安全策略時的控制動作。設備將首先查找域間的Policy,如果沒有找到匹配項將匹配缺省包過濾進行處理。對報文的處理流程如表7-2所示。

表7-2  域間安全策略匹配過程



 

 

域內安全策略

缺省情況下域內允許任何流量通過,如果需要對域內流量進行控制可以通過域內安全策略實現。

域內安全策略與域間安全策略類似,區別就是域內安全策略沒有Inbound和Outbound方向的區分。

域內安全策略不支持對Local域內流量的控制。

端口策略

USG的端口策略用于對沒有加入安全區域的接口收發的IP報文進行控制。

在端口策略中,主要通過基本ACL或高級ACL來對流量進行選擇,然后在接口上應用ACL。之后該接口接收或發送的報文中,如果在ACL中對應動作為permit,將允許被轉發;如果對應動作為deny,將被丟棄。
 
以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 英语老师解开裙子坐我腿中间 | 亚洲色在线无码国产精品不卡 | 全免费A级毛片免费看视频 粉嫩高中生的第一次 | 黑人大鷄巴XXX高湖 在线视频观看免费视频18 | 亚洲精品四区麻豆文化传媒 | gay男同帅哥网站在线观看 | 色屁屁WWW影院免费观看入口 | 四韩色情无码一区二区三区 | 长腿校花无力呻吟娇喘 | 成人极品影院 | 邻居少妇张开双腿让我爽一夜 | 最近2019免费中文字幕8 | 免费观看又污又黄的网站 | 日日日日做夜夜夜夜无码 | 免费看无码毛视频成片 | 又大又粗又硬又爽黄毛少妇 | WWW插插插无码免费视频网站 | 久九九精品免费视频 | 最近2018中文字幕视频免费看 | 青青草国产精品一区二区 | 久久不见久久见免费影院WWW日本 | 初尝黑人巨砲波多野结衣 | 成人无码av免费网站 | 精品久久久无码人妻字幂 | 五十路熟妇高熟无码视频 | 麻豆视频www | MATURE成熟的熟妇 | 青青草av在线播放 | 波多野结衣一区二区在线 | 亚洲日本香蕉视频观看视频 | 亚洲一区制服无码中字 | 国产一区二区无码专区 | 97色偷偷色噜噜男人的天堂 | 国产女厕偷窥系列在线视频 | 人妻校园激情另类 | 亚洲欧美成人精品香蕉网 | 私人影院无在线码免费 | 久久精品国产亚洲AV麻豆网站 | 扒开未发育的小泬视频 | 亚洲熟女乱色综合亚洲av | 日韩一区免费观看 |