本書為“防火墻技術(shù)及應(yīng)用”課程的配套實驗指導(dǎo)教材。全書分為5章,分別介紹防火墻基本配置、防火墻網(wǎng)絡(luò)部署、防火墻基本應(yīng)用、防火墻高級應(yīng)用,以及防火墻復(fù)雜場景實踐。本書向讀者提供貼近真實場景的實驗環(huán)境,協(xié)助讀者理解防火墻的技術(shù)與應(yīng)用。
本書由奇安信集團(tuán)聯(lián)合高校針對網(wǎng)絡(luò)空間安全專業(yè)的教學(xué)規(guī)劃組織編寫,既適合作為網(wǎng)絡(luò)空間安全、信息安全等專業(yè)的本科生實驗教材,也適合作為網(wǎng)絡(luò)空間安全研究人員的基礎(chǔ)讀物。
目錄
第1章防火墻基本配置1
1.1防火墻開局基本配置1
1.2局域網(wǎng)常見基本網(wǎng)絡(luò)設(shè)置9
1.2.1防火墻DHCP設(shè)置實驗9
1.2.2防火墻IPMAC綁定實驗14
第2章防火墻網(wǎng)絡(luò)部署22
2.1安全域管理與安全策略管理22
2.1.1防火墻安全域管理實驗22
2.1.2防火墻安全策略管理實驗29
2.2部署方式34
2.2.1防火墻網(wǎng)關(guān)單出口部署實驗34
2.2.2防火墻橋接口部署實驗41
2.2.3防火墻網(wǎng)關(guān)多出口部署實驗51
2.3地址轉(zhuǎn)換及IP地址管理64
2.3.1防火墻源NAT實驗64
2.3.2防火墻目的NAT實驗72
2.3.3防火墻地址黑名單實驗82
第3章防火墻基本應(yīng)用90
3.1服務(wù)及應(yīng)用管理90
3.2關(guān)鍵字及行為管控配置97
3.2.1防火墻預(yù)設(shè)關(guān)鍵字管理實驗97
3.2.2防火墻行為管控實驗111
3.3安全防護(hù)配置122
3.3.1防火墻反病毒配置實驗122
3.3.2防火墻攻擊防護(hù)管理實驗133
3.4網(wǎng)絡(luò)應(yīng)用配置156
3.4.1防火墻IPSec VPN實驗1563.4.2防火墻QoS實驗174
第4章防火墻高級應(yīng)用192
4.1認(rèn)證管理192
4.1.1防火墻安全認(rèn)證實驗192
4.1.2防火墻CA中心配置實驗210
4.2高級部署模式227
4.2.1防火墻網(wǎng)關(guān)HA主備模式部署實驗227
4.2.2防火墻虛擬系統(tǒng)創(chuàng)建管理實驗245
4.3數(shù)據(jù)分析273
4.3.1防火墻會話管理實驗273
4.3.2防火墻日志管理實驗279
第5章防火墻復(fù)雜場景實踐307