版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、7A 版優(yōu)質(zhì)實(shí)用文檔 如何配置防火墻 4000 基于 ip 的訪問策略 44 eth2 eth1 1、 通過登陸 T交O叉PS線EC 集中管理F器W,40選0擇0 “ 網(wǎng)絡(luò)對象” ,在 客“戶In端tranet ” 區(qū) 域 ( 即 ETH2 區(qū) 域 ) 中 增 加 一 個 “F節(jié)TP點(diǎn)服”務(wù)器對 象 42 然后在“Internet ”區(qū)域(即 ETH1 41 區(qū)域) 中增加一個“節(jié)點(diǎn)”對象 ; 2、 選擇 高級管理” 訪問策略” ,在“ Internet ”區(qū)域中增加一條訪問 策略, 根據(jù)向?qū)У奶崾具x擇 “包過濾策略
2、” 策略源” 勾選“ftp-client ” 策略目的”勾選“ ftp-server ” 策略服務(wù)”根據(jù)具體的應(yīng)用情 況進(jìn)行選擇,本例中勾選 ping 和 ftp 兩個服務(wù)最后在“訪問控制”中 訪問權(quán)限”中選擇“允許” 完成 。如下圖: 如何配置防火墻 4000 基于 URL 的訪問策略 例如要限制訪問 ”新 浪”和”騰訊 ”的網(wǎng)頁 FW4000 1、 通過登陸 TOPSEC10集.1中.1管.1理器,選擇“高級管理” et 交”叉區(qū)線域 ( 中增加 1) 網(wǎng)絡(luò)對象” ,在 個 “ 節(jié)互點(diǎn)聯(lián)”網(wǎng)對 象 客戶端 ; 1、0.接1.著1.2選4擇1 2、 URL”, 定義出受限制的兩 個站點(diǎn)地址
3、3、 然后選擇“高級管理”“訪問策略” ,在“ Internet ”區(qū)域中增加一條 訪問策略,根據(jù)向?qū)У奶崾具x擇“ HTTP 過濾策略”“策略源”勾選 ftp-client ”“ URL”中勾選“被限制的站點(diǎn)”“過濾內(nèi)容”中 不進(jìn)行任何選擇“訪問控制” 中的“訪問權(quán)限”選擇“禁止”完成 如下圖: 7A 版優(yōu)質(zhì)實(shí)用文檔 7A 版優(yōu)質(zhì)實(shí)用文檔 1、 44 交叉線 eth2 eth1 交叉線 通過登陸 T交OP叉S線EC 集中管理F器W,4選00擇0 “高級管交理叉”線“網(wǎng)絡(luò)對象”,在 個 “F節(jié)TP點(diǎn)服”務(wù)器對 象 42 ,然后在“In
4、ternet ”區(qū)域(即 ETH1 客“戶In端tranet ” 區(qū) 41 域( 即 ETH2 區(qū)域)中增加 如何配置防火墻 4000 基于長連接的訪問策略 區(qū)域)中增加一個“節(jié)點(diǎn)”對象 2、 選擇“高級管理”“訪問策略” ,在“Internet ”區(qū)域中增加一條訪問策 略,根據(jù)向?qū)У奶崾具x擇“包過濾策略”策略源勾選“ ftp-client ” 策略目的勾選 “ ftp-server ”策略服務(wù)根據(jù)具體的應(yīng)用情況進(jìn)行選擇, pin ftp 兩個服務(wù)最后在“訪問控制”中的“訪問權(quán)限” 本例中勾選 pi 中選擇“允許”,并在“連接屬性”中選擇“長連接”完成。如下圖: 如何配置防火墻
5、 4000 基于關(guān)鍵字過濾的訪問策略 過濾包含有 ”游戲 ”關(guān)鍵字的網(wǎng)頁 TOPSEC 集中管理 eth2 1、 擇“高級管理 互絡(luò)聯(lián)對網(wǎng)象” ,在 Intranet ” 區(qū) 域( 即 EFTWH2400區(qū)0 域 ) 中增加 個“節(jié)點(diǎn)”對象 客戶端 ; 2、 特殊對象” 關(guān)鍵字” ,定義一個新對象 3、 然后選擇“高級管理”“訪問策略” ,在“ Internet ”區(qū)域中增加一條訪 問策略,根據(jù)向?qū)У奶崾具x擇“ HTTP 過濾策略”“策略源”勾選 ftp-client ”“ URL”中不做任何勾選“過濾內(nèi)容”中的“禁止 7A 版優(yōu)質(zhì)實(shí)用文檔 7A 版優(yōu)質(zhì)實(shí)用文檔 含有如下關(guān)鍵
6、字的網(wǎng)頁”中勾選“游戲”“訪問控制”中的“訪問權(quán)限” 選擇“允許”完成。如下圖: 如何配置防火墻 4000 基于時間的訪問策略 1、 通 周一到周日晚上 18:00 20:00可以訪問 FTP服務(wù)器 44 中e管th理2 器,選擇e“th高1 級管交理叉”線 區(qū)域(即 EFTWH4200區(qū)0 域)中增加 TOPSEC 集 交叉線 “ Intranet 網(wǎng)絡(luò)對 象” ,在 41 區(qū)域)中增加一個“節(jié)點(diǎn)”對象 節(jié)點(diǎn)”對象 FTP 服務(wù)器 然后在“Internet ”區(qū)域(即 ETH1 42 2、 選擇“高級管理”“訪問策
7、略” ,在“Internet ”區(qū)域中增加一條訪問策 略,根據(jù)向?qū)У奶崾具x擇“包過濾策略” “策略目的”勾選“ ftp-server ” 策略源”勾選“ ftp-client 策略服務(wù)”根據(jù)具體的應(yīng)用情 況進(jìn)行選擇,本例中勾選 ping 和 ftp 兩個服務(wù)最后在“訪問控制”中 的“訪問權(quán)限”中選擇“允許” ,并在“訪問時間”中選擇“限制 應(yīng)時間條件完成。如下圖: ” ,填寫相 : 如何配置防火墻 4000 基于用戶對象的訪問策略 防火墻自帶用 戶認(rèn)證數(shù)據(jù)庫 1、先認(rèn)證 1帳、 號通:過ad登m陸 TOPSEC 集中管理器,選擇“高級管理 密碼:adm 網(wǎng)絡(luò)對象” ,在 “ Intran et
8、 ” 區(qū)域( 1即0.1E.1T.1H 2 區(qū)域 叉線 eth2 區(qū)域 .增1.2加4一1 個“節(jié)點(diǎn)”對象 域 1)92中.16增8.7加.24一4 個 “ eth1 交叉線 FW4000, 然后在“Internet ” 對象 節(jié) ETH1 FTP 服務(wù)器 2、后訪問42 ; 2、 接著選擇“高級管理”“特殊對象”“用戶認(rèn)證數(shù)據(jù)庫” ,創(chuàng)建一 7A 版優(yōu)質(zhì)實(shí)用文檔 7A 版優(yōu)質(zhì)實(shí)用文檔 據(jù)庫 3、 OTP 管理” OTP 用戶” 增加一個用 戶帳號以及密碼, 4、 然后選擇“高級管理” “特殊對 用戶” ,增加一個基于用戶 5、 對象訪問控制的記錄, 最后選擇“高級管理”
9、 訪問策略” ,在“ Internet ”區(qū)域中增加一條訪 問策略,根據(jù)向?qū)У奶崾具x擇“包過濾策略” 策略源”勾選“ Client ” 策略目的”勾選“ ftp-server ” 策略服務(wù)”根據(jù)具體的應(yīng)用情 況進(jìn)行選擇,本例中勾選 ping 和 ftp 兩個服務(wù)最后在“訪問控制”中 的“訪問權(quán)限”中選擇“允許” 。如下圖: 如何配置防火墻 4000 基于資源對象的訪問策略 禁止下載 hb.exe 1、 通過登陸 TOPSEC 集中et管h2理 交叉線 n端tranet ” 區(qū) 端 44 擇et“h1高 級管交理叉”線 域(即 FEWTH42000區(qū) 域)中增加 網(wǎng)絡(luò) ,在 41 區(qū)域)中增加一個“節(jié)點(diǎn)”對象 節(jié)點(diǎn)”對象 FTP 服務(wù)器 ,然后在“Internet19”2區(qū).1域68(.7即.24E2T H1 2、 接著選擇“高級管理” 文件資源 ”, 定義出需要控制的文件資源(注: 文件資源可以采用通配符方式定義) , 3、 最后選擇“高級管理” 訪問策略” ,在“ Internet ”區(qū)域中增加一條 7A 版優(yōu)質(zhì)實(shí)用文檔 7A 版優(yōu)質(zhì)實(shí)用文檔 訪問
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 20《蜘蛛開店》說課稿2023-2024學(xué)年統(tǒng)編版語文二年級下冊
- 2025年教育行業(yè)代收款合作合同4篇
- 二零二五年度摩托車維修保養(yǎng)連鎖店合作協(xié)議4篇
- 二零二五版模特形象使用權(quán)授權(quán)與隱私保護(hù)合同4篇
- 2025年度廠房節(jié)能改造施工合同范本4篇
- 2025年度停車場安全監(jiān)控系統(tǒng)承包合同4篇
- 二零二五年度旅游打架賠償處理合同模板3篇
- 2025年度住宅樓打樁作業(yè)合作協(xié)議范本4篇
- 二零二五年度二手車個人買賣合同二手車鑒定評估師服務(wù)范本2篇
- 2025年度高鐵動車組車廂內(nèi)裝修抹灰工程承包合同4篇
- 2024至2030年中國膨潤土行業(yè)投資戰(zhàn)略分析及發(fā)展前景研究報告
- 【地理】地圖的選擇和應(yīng)用(分層練) 2024-2025學(xué)年七年級地理上冊同步備課系列(人教版)
- 2024年深圳中考數(shù)學(xué)真題及答案
- 土方轉(zhuǎn)運(yùn)合同協(xié)議書
- Module 3 Unit 1 Point to the door(教學(xué)設(shè)計)-2024-2025學(xué)年外研版(三起)英語三年級上冊
- 智能交通信號燈安裝合同樣本
- 安全生產(chǎn)法律法規(guī)清單(2024年5月版)
- 江蘇省連云港市2023-2024學(xué)年八年級下學(xué)期期末道德與法治試卷(含答案解析)
- 2024年大學(xué)試題(宗教學(xué))-佛教文化筆試考試歷年高頻考點(diǎn)試題摘選含答案
- JBT 14588-2023 激光加工鏡頭 (正式版)
- 七年級語文下冊專項(xiàng)練習(xí)知識(對聯(lián))
評論
0/150
提交評論