本書(shū)為“防火墻技術(shù)及應用”課程的配套實(shí)驗指導教材。全書(shū)分為5章,分別介紹防火墻基本配置、防火墻網(wǎng)絡(luò )部署、防火墻基本應用、防火墻高級應用,以及防火墻復雜場(chǎng)景實(shí)踐。本書(shū)向讀者提供貼近真實(shí)場(chǎng)景的實(shí)驗環(huán)境,協(xié)助讀者理解防火墻的技術(shù)與應用。
本書(shū)由奇安信集團聯(lián)合高校針對網(wǎng)絡(luò )空間安全專(zhuān)業(yè)的教學(xué)規劃組織編寫(xiě),既適合作為網(wǎng)絡(luò )空間安全、信息安全等專(zhuān)業(yè)的本科生實(shí)驗教材,也適合作為網(wǎng)絡(luò )空間安全研究人員的基礎讀物。
目錄
第1章防火墻基本配置1
1.1防火墻開(kāi)局基本配置1
1.2局域網(wǎng)常見(jiàn)基本網(wǎng)絡(luò )設置9
1.2.1防火墻DHCP設置實(shí)驗9
1.2.2防火墻IPMAC綁定實(shí)驗14
第2章防火墻網(wǎng)絡(luò )部署22
2.1安全域管理與安全策略管理22
2.1.1防火墻安全域管理實(shí)驗22
2.1.2防火墻安全策略管理實(shí)驗29
2.2部署方式34
2.2.1防火墻網(wǎng)關(guān)單出口部署實(shí)驗34
2.2.2防火墻橋接口部署實(shí)驗41
2.2.3防火墻網(wǎng)關(guān)多出口部署實(shí)驗51
2.3地址轉換及IP地址管理64
2.3.1防火墻源NAT實(shí)驗64
2.3.2防火墻目的NAT實(shí)驗72
2.3.3防火墻地址黑名單實(shí)驗82
第3章防火墻基本應用90
3.1服務(wù)及應用管理90
3.2關(guān)鍵字及行為管控配置97
3.2.1防火墻預設關(guān)鍵字管理實(shí)驗97
3.2.2防火墻行為管控實(shí)驗111
3.3安全防護配置122
3.3.1防火墻反病毒配置實(shí)驗122
3.3.2防火墻攻擊防護管理實(shí)驗133
3.4網(wǎng)絡(luò )應用配置156
3.4.1防火墻IPSec VPN實(shí)驗1563.4.2防火墻QoS實(shí)驗174
第4章防火墻高級應用192
4.1認證管理192
4.1.1防火墻安全認證實(shí)驗192
4.1.2防火墻CA中心配置實(shí)驗210
4.2高級部署模式227
4.2.1防火墻網(wǎng)關(guān)HA主備模式部署實(shí)驗227
4.2.2防火墻虛擬系統創(chuàng )建管理實(shí)驗245
4.3數據分析273
4.3.1防火墻會(huì )話(huà)管理實(shí)驗273
4.3.2防火墻日志管理實(shí)驗279
第5章防火墻復雜場(chǎng)景實(shí)踐307