防火墙基础及登录(华为)
创作时间:
作者:
@小白创作中心
防火墙基础及登录(华为)
引用
CSDN
1.
https://blog.csdn.net/m0_64365018/article/details/140232063
防火墙是网络安全的重要组成部分,用于控制和防护网络流量。本文将详细介绍防火墙的基础知识,包括其发展历程、不同类型的特点,以及华为防火墙的具体配置方法。
防火墙概述
防火墙是一种网络安全系统,可以限制进出专用网络或者专用网络内的互联网流量。防火墙的核心任务是通过安全策略识别流量并做出相应的动作。
防火墙可分为以下几大类:
防火墙发展进程
防火墙的发展进程是一个不断升级和不断改进的过程,其功能防护也更加丰富。
包过滤防火墙
早期包过滤防火墙采用“逐包检测”机制,每次设备收到的报文都根据包过滤规则检查是否放行。这种方式效率较低。
- 判断信息:源IP地址、目标IP地址、源端口、目标端口、协议类型(五元组)
- 工作范围:网络层、传输层(3-4层)
- 优势:对于小站点容易实现,处理速度快,价格便宜
- 劣势:规则表会变得庞大复杂难运维,只能基于五元组并不能上升到应用层
代理防火墙
代理防火墙能够检测应用层的数据,但每一种应用都需要开发对应的代理功能。
- 判断信息:所有应用层的信息包
- 工作范围:应用层(7层)
- 优势:检查了应用层的数据
- 劣势:检测效率低,配置运维难度极高,可伸缩性差
状态检测防火墙
状态检测防火墙使用“会话表技术”,性能较好。
- 判断信息:IP地址、端口号、TCP标记
- 工作范围:数据链路层、网络层、传输层(2-4层)
- 优势:状态检测技术
- 劣势:应用层控制较弱、不检查数据区
UTM(统一威胁管理)
UTM是一种功能全面的安全产品,包括反病毒、反恶意软件、防火墙、IPS、IDS等功能。
- 包含功能:FW、IDS、IPS、AV
- 工作范围:(2-7层)
- 优势:功能多合一有限降低了硬件成本、人力成本、时间成本
- 劣势:模块串联检测效率低、性能消耗大,不具备WEB应用防护能力
下一代防火墙(NGFW)
下一代防火墙不仅包含传统防火墙的全部功能,还集成了应用和用户的识别和控制、入侵防御(IPS)等更高级的安全能力。
- 包含功能:FW、IDS、IPS、AV、WAF
- 工作范围:2-7层
- 与UTM的区别:增加web应用防护功能;UTM是串行处理机制,NGFW是并行处理机制、NGFW的性能更强,管理更高效。
防火墙分类
按物理特性划分
- 软件防火墙:基于操作系统平台开发,直接在计算机上进行软件的安装和配置。成本低、配置较为简单、更适合家庭使用。
- 硬件防火墙:将软件防火墙嵌入到硬件中,由硬件去执行这些功能,从而减少计算机或服务器的CPU负担。安全性高,价格和配置难度也相对高一些,主要应用于中大型企业。
按性能划分
- 百兆级别和千兆级别:百兆级防火墙适用于带宽较低的网络环境,而千兆级防火墙则适用于高带宽的网络环境。
按防火墙结构划分
- 单一主机防火墙:位于网络的边界,独立于其他网络设备,具有非常高的稳定性、实用性、具备比较强的吞吐性能。
- 路由集成式防火墙:结合了路由器和防火墙的功能,可以在网络边界处实现路由和安全策略控制,保护局域网内部免受未经授权的访问和网络攻击的侵害。
- 分布式防火墙:将防火墙功能分布在多个位置,使得网络流量可以在多个位置进行检查和过滤,从而增强了网络对攻击和威胁的防护能力。
华为防火墙利用ENSPT实现控制
配置步骤
- 首先需要下载并解压华为USG6000V防火墙设备包。
- 链接:USG6000V
- 提取码:1314
在ENSPT软件中放置一个Cloud1 和一个防火墙设备。
右键点击防火墙导入上面解压好的vfw_usg.vdi,导入启动防火墙,等待启动完成。
启动后默认账号为admin,密码为Admin@123。系统会要求修改密码,新密码不能太简单否则会报错。
进入会话模式:
system-view默认G0/0/0接口是有IP的,防火墙默认web控制和DHCP开启,还需要进入G0/0/0接口开启管理服务:
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit配置Cloud:
- 增加一个UDP端口
- 在绑定信息那里绑定一个网卡,需要网卡网段修改到和防火墙一个网段
- 可以去设备管理器那里添加一个网卡,或者随便找一个虚拟网卡然后去网卡那里配置IP
- 防火墙IP默认为192.168.0.1/24,可以设置IP为192.168.0.2
连接cloud和防火墙
访问192.168.0.1地址,如果不行试一试后面加上8443端口
到这里基本就完成了后续再对防火墙具体使用进行详解。
热门推荐
牛蛙连吃17条眼镜蛇,毒蛇不是蛙类克星吗
拔火罐吸出来的瘀血,是身体里的毒素吗?
3个月年轻2.5岁!Nature子刊:这样禁食,仅3个月,显著减缓衰老
保险理赔时效从什么时候算起?一文读懂理赔时效与期限
安吉白茶的保健作用及其科学依据
如何咨询专业投资建议
宇宙对称性破缺之谜:正物质的霸权与反物质的稀缺
2025年天文观测指南:从基础概念到重要天象
零距离接触陨石+破解木星密码,云南天文台研学活动详解
解析“空中加油”形态的实战方法
理财重要的原因是什么?如何实现有效的理财规划?
继承纠纷反诉状样本抗诉:法律实务分析与案例探讨
卫衣穿搭指南:从居家服到时尚单品的完美变身
华山山底至山顶距离全解析:全程多少公里
白玉蜗牛养殖中吃什么?白玉蜗牛的养殖饲料
ERP中如何拆单
“不准加班”!大疆冲上热搜!“反内卷”成共识
文化中国行丨春联是何时诞生的?为啥被称为“诗中诗”?
春季饮食指南:从食材到食谱的全方位健康指导
让“强制下班”撕开“996合理”的裂缝
我国银行贷款利率的主要种类及差异分析
志高洗衣机不脱水的故障处理办法
饮食控制多久后开始运动效果最好?
跨越半个世纪,南水北调工程规划论证慎之又慎
自然光与人工光的摄影奇妙之旅
日本宠物医疗的未来趋势:小规模经营的挑战与前景
蒸蛋怎么蒸嫩一点
忍者必须死3拜师方法是什么 拜师后有什么好处
成都春熙路美食攻略:十大必吃小吃全解析
移动硬盘买多大的好,1T、2T还是4T?