信息安全概论实验报告---个人防火墙的安装与使用.doc_第1页
信息安全概论实验报告---个人防火墙的安装与使用.doc_第2页
信息安全概论实验报告---个人防火墙的安装与使用.doc_第3页
信息安全概论实验报告---个人防火墙的安装与使用.doc_第4页
信息安全概论实验报告---个人防火墙的安装与使用.doc_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验报告 页组别姓名同组实验者实验项目名称个人防火墙的安装与使用实验日期教师评语实验成绩:指导教师(签名):年 月 日一.实验目的 了解个人防火墙的基本工作原理,掌握个人防火墙的安装、配置和使用。二.实验内容1、安装天网防火墙个人版 (1)选 择 安 装 的 路 径:(2)选择建立程序组快捷工具栏方式的位置,然后复制文件进行安装,复制完成后系统会提示必须重新启动计算机,天网防火墙个人版程序才会生效:(3)单击完成按钮,安装程序调出防火墙设置向导帮助用户设置防火墙。用户可以跟着它一步一步设置好合适自己使用的防火墙规则:(4)向导结束后,系统提示必须重新启动计算机才能完成安装。单击确定按钮则立即重新启动计算机,单击取消按钮则返回系统,不重新启动:2、运行天网防火墙天网防火墙安装完重新启动计算机后,第一次运行时会弹出一个注册码的窗口,注册 后程序正式运行,任务栏内出现一个小图标。双击该图标则弹出天网防火墙程序主界:3、设置天网防火墙(1) 系统设置:单击防火墙程序主界面中的系统设置图标,弹出系统设置界面。在启动栏中选中开机后自启动防火墙,天网防火墙将在操作系统启动的时候自动启动,否则需要手工启动。若单击重置按钮,把防火墙的安全规则全部恢复为初始设置,用户对安全规则的修改和加入的规则将会全部被清除掉。应用程序权限栏可以不选,以后程序访问网络时会询问是否同意其访问网络;如 果选了该选项之后,所有的应用程序对网络的访问都默认为通行不拦截。局域网地址设定栏可以刷新或清空地址。如果用户的机器是在局域网里面使用,一定要设置好这个地址。因为防火墙将使用这个地址来区分局域网或者是 Internet 的 IP 来源。设置报警声音,点击浏览按钮,用户可以选择一个声音文件做为天网防火墙预警的声音,以便防火墙发现有人攻击时用声音提醒用户。 选择自动保存日志则每次退出防火墙时自动保存日志,天网防火墙将会把当日的日志记录自动保存到 SkyNet/FireWall/log 文件下,打开文件夹便可查看当日的日志记录:(2) 缺省 IP 规则设置单击防火墙程序主界面中的IP规则设置图标,弹出系统设置界面。IP规则是针对整个系统的网络层数据包监控而设置的。利用自定义IP规则,用户可针对个人不同的网络状态,设置自己的 IP 安全规则,使防御手段更周到、更实用。 自定义 IP 规则工具条:使用自定义 IP 规则工具条,用户可以自定义相关的 IP 规则。工具条中的按钮分别为:增加规则按钮,修改规则按钮,删除规则按钮。 规则判断由上而下执行的,用户可以单击上移按钮或下移按钮调整规则的顺序。导出按钮和导入按钮可以导出现在的规则和导入已预设、保存的规则。定义完后按保存按钮保存自定义的规则。 规则列表:列出了所有的规则的名称,该规则所对应的数据包的方向,该规则所控制的协议,本机端口,对方地址和对方端口,以及当数据包满足本规则时所采取的策略。在列表的左边为该规则是否有效的标志,勾选表示该规则有效,否则表示无效。当用户对此有所改变后,请注意按钮保存键。规则说明:列出了规则的详细说明。 规则列表中有: 防御 ICMP 攻击:选择时,即别人无法用 PING 的方法来确定你的存在。但不影响你去 PING 别人。 禁止互联网上的机器使用我的共享资源:禁止互联网上的机器使用我的共享资源,开启该规则后,别人就不能访问你的共享资源,包括获取你的机器名称。 禁止所有人连接低端端口:防止所有的机器和自己的低端端口连接。由于低端端口是 TCP/IP 协议的各种标准端口,几乎所有的 Internet 服务都是在这些端口上工作的,所以这是一条非常严厉的规则,有可能会影响你使用某些软件。如果你需要向外面公开你的特定端口,请在本规则之前添加使该特定端口数据包可通行的规则。 允许已经授权程序打开的端口:某些程序,如 ICQ,视频电话等软件,都会开放一些端口,这样,你的同伴才可以连接到你的机器上。本规则可以保证你这些软件可以正常工作。 允许 DNS(域名解释):允许域名解释。注意,如果你要拒绝接收 UDP 包,就一定要开启该规则,否则会无法访问互联网上的资源。 禁止所有人连接:防止所有的机器和自己连接。这是一条非常严厉的规则,有可能会影响你使用某些软件。如果你需要向外面公开你的特定端口,请在本规则之前添加使该特定端口数据包可通行的规则。该规则通常放在最后。 安全规则的设置是系统最重要,也是最复杂的地方。如果用户不太熟悉 IP 规则,最好不要调整它,直接使用缺省的规则。如果用户熟悉 IP 规则,就可以非常灵活的设计合适自己使用的规则。(3)自定义 IP 规则 规则是一系列的比较条件和一个对数据包的动作,就是根据数据包的每一个部分来与设置的条件比较,当符合条件时,就可以确定对该包放行或者阻挡。通过合理的设置规则就可以把有害的数据包挡在机器之外。用户单击增加规则按钮或选择一条规则后单击修改规则按钮,就可以自定义 IP 规则,具体步骤如下: 首先输入规则的名称和说明,以便于查找和阅读。 选择该规则是对进入的数据包还是输出的数据包有效。 对方 IP 地址,用于确定选择数据包从那里来或是去哪里,这里有几点说明: 任何地址:指数据包从任何地方来,都适合本规则 局域网网络地址:指数据包来自和发向局域网 指定地址:可以自己输入一个地址 指定的网络地址:可以自己输入一个网络和掩码 录入该规则所对应的协议,其中: IP协议不用填写内容 TCP协议要填入本机的端口范围和对方的端口范围,如果只是指定一个端口,那么可以在起始端口处录入该端口,结束处,录入同样的端口。如果不想指定任何端口,只要在起始端口都录入 0 ICMP规则要填入类型和代码。如果输入 255,表示任何类型和代码都符合本规则 IGMP不用填写内容 设定对数据包采取的动作。当一个数据包满足上面的条件时: 通行指让该数据包畅通无阻的进入或出去 拦截指让该数据包无法进入你的机器 继续下一规则指不对该数据包作任何处理,由该规则的下一条同协议规则来决定对该包的处理 定义是否记录这次规则的处理和这次规则的处理的数据包的主要内容,并用任务栏中的天网防火墙图标是否闪烁来警告,或发出声音提示。例如:利用防火墙自定义 IP 规则防范冲击波病毒。 因为冲击波病毒是利用 WINDOWS 系统开放的 69、135、139、445、4444 端口入侵,封住以上端口即可阻挡冲击波病毒的攻击。由于天网防火墙的默认规则已经封住了 135 和 139 两个端口,所以只要再封住 69、445、4444 三个端口即可。445 端口的例子,封闭其他两个端口方法类似。 (4)安全级别设置 天网个人版防火墙的缺省安全级别分为低、中、高三个等级,默认的安全等级为中级,用户可以根据自己的需要调整自己的安全级别。各等级的安全设置说明如下: 低:所有应用程序初次访问网络时都将询问,已经被认可的程序则按照设置的相应规则运作。计算机将完全信任局域网,允许局域网内部的机器访问自己提供的各种服务(文件、打印机共享服务)但禁止互联网上的机器访问这些服务。 中:所有应用程序初次访问网络时都将询问,已经被认可的程序则按照设置的相应规 则运作。禁止局域网内部和互联网的机器访问自己提供的网络共享服务(文件、打印机共享服务),局域网和互联网上的机器将无法看到本机器。 高:所有应用程序初次访问网络时都将询问,已经被认可的程序则按照设置的相应规则运作。禁止局域网内部和互联网的机器访问自己提供的网络共享服务(文件、打印机共享服务),局域网和互联网上的机器将无法看到本机器。除了是由已经被认可的程序打开的端口,系统会屏蔽掉向外部开放的所有端口。 (5)应用程序规则设置 天网防火墙对应用程序数据传输封包进行底层分析拦截,它可以控制应用程序发送和 接收数据传输包的类型、通讯端口,并且决定拦截还是通过。在天网防火墙打开的情况下,激活的任何应用程序只要有通讯传输数据包发送和接收 存在,都会被天网防火墙先截获分析,并弹出窗口,询问用户是允许还是禁止。这时用户可以根据需要来决定是否允许该应用程序访问网络。如果不选中该程序以后按照这次的操作运行,那么天网防火墙在以后会继续截获该应用程序的数据传输数据包,并且弹出警告窗口。如果选中该程序以后按照这次的操作运行选项,该应用程序将自加入到应用程序列表中,用户可以通过应用程序设置来设置更为详尽的数据传输封包过滤方式。 4、使用天网防火墙(1)日志查看和分析 天网防火墙将会把所有不合规则的数据传输封包拦截并且记录下来。单击日志按钮 可以查看和分析日志记录,每条记录从左到右分别是发送/接受时间、发送 IP 地址、数据传输封包类型、本机通讯端口,对方通讯端口,标志位。 说明:不是所有被拦截的数据传输封包都意味着有人在攻击,有些是正常的数据传输封包。但可能由于用户设置的防火墙的 IP 规则的问题,也会被天网防火墙拦截下来并且报警,例如用户设置了禁止别人 Ping 自己的主机,如果有人向其主机发送 Ping 命令,天网防火墙也会把这些发来的 ICMP 数据拦截下来记录在日志上并且报警。 (2)网络访问监控 用户不但可以控制应用程序访问权限,还可以监视该应用程序访问网络所使用的数据传输通讯协议端口等。通过天网防火墙提供的应用程序网络状态功能,用户能够监视到所有开放端口连结的应用程序及它们使用的数据传输通讯协议,任何不明程序的数据传输通讯协议端口,例如特洛依木马等,都可以在应用程序网络状态下一览无遗。单击监控按钮查看应用程序的使用情况,一旦发现有非法进程在访问网络,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论