WAF网络部署方式.doc_第1页
WAF网络部署方式.doc_第2页
WAF网络部署方式.doc_第3页
WAF网络部署方式.doc_第4页
WAF网络部署方式.doc_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

。实训二 WAF设备网络部署方式一、 实训目的1、 了解WAF设备所处的网络位置;2、 了解WAF设备部署模式,及每种部署模式优缺点;3、 了解WAF设备与其他安全设备的不同。二、 应用环境本次实训我们主要了解WAF所处的网络位置,并通过拓扑介绍WAF设备的两种部署模式;最后我们要了解WAF设备与其他网络安全设备的不同之处。三、 实训设备1、 WAF设备1台2、 PC机2台3、 双绞线(直通)2根四、 实训拓扑透明部署模式反向代理部署模式五、 实训要求1、 按照拓扑图中接线方式连接网络2、 分别按照拓扑中表示的IP配置WAF和PC机IP地址六、 透明部署方式实训步骤第一步:按照拓扑分别配置PC机1和PC机2的IP地址为192.168.1.1/24、192.168.1.3/24 第二步:登录WAF在左侧功能树中,点击配置-网络配置,运行模式选择透明模式-点击保存,WAN口配置IP:192.168.1.2/24,当选择透明模式时,WAN口和LAN口组成一个网桥,此时LAN口无法配置IP地址,WAN口IP地址既是桥IP地址注意:以上配置每一次都需要点击一次保存按钮!第三步:验证从PC机1可以PING通PC机2第四步:使用本课件提供的网站搭建工具在PC机2上搭建Web网站,并将保护网站添加到WAF上保护的WEB服务器的IP地址,端口为80 第五步:测试结果 在PC机1上使用浏览器访问PC机2上的网站应能正常访问 通过以上步骤说明WAF设备的透明模式已配置成功七、 反向代理部署模式实训步骤第一步:按照拓扑分别配置PC机1和PC机2的IP地址为192.168.1.1/24、1.1.1.2/30 第二步:登录WAF在左侧功能树中,点击配置-网络配置,运行模式选择反向代理模式-点击保存,WAN口配置IP:192.168.1.3/24、LAN口配置IP:1.1.1.1/30,当选择反向代理模式时,WAN口和LAN口为独立的三层接口。注意:以上配置每一次都需要点击一次保存按钮!第三步:验证从WAF分别PING PC机1和PC机2都应该能PING通第四步:添加保护网站至WAF登录WAF设备,在进入站点-站点管理点击新建按钮,新建一个服务,即把需要保护的网站信息添加进去此IP地址和端口为WEB服务器真实地址端口默认为wan口地址,端口为80第五步:测试结果 使用本课件提供的网站搭建工具在PC机2上搭建Web网站通过以上步骤说明WAF设备的反向代理模式已配置成功八、 两种部署模式比较1、 透明模式部署,不用改变其网络环境,直接将设备串接接入至web服务器前端,接入方便,此种模式当外网用户访问时直接将数据转发给服务器。2、 反向代理模式部署,也可称之为路由模式,需要更改网络环境,需要更改web服务器的IP地址,通过WAF设备的WAN口地址来代理服务器处理用户请求,此模式比较透明模式更为安全。九、 注意事项和排错1、 透明模式下配置WAF地址需要与PC机2在同一个网段。2、 反向代理模式下PC机和WAF的IP配置。十、 配置序列无十一、 共同思考1、 两台交换机之间相连的端口应该设置为tag vlan模式。2、 需要设置PC的网关十二、 课后练习思考WAF能否部署为旁路模式?十三、 相关配

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论