eye firewall接口和安全域_第1页
eye firewall接口和安全域_第2页
eye firewall接口和安全域_第3页
eye firewall接口和安全域_第4页
eye firewall接口和安全域_第5页
已阅读5页,还剩32页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

接口、安全域网络安全产品营销中心东软集团股份有限公司Copyright

2008

By

Neusoft

Group.

All

rights

reserved接口NetEyeFW5200防火墙上的接口是用来接收和发送数据包的,数据包可以通过接口在同一安全域内或不同安全域间进行传输。在NetEye

FW5200中,接口有两种存在形式:物理接口虚拟接口接口(续)根据NetEye

FW5200的数据交换与路由转发原则,NetEyeFW5200上的接口可以工作在不同的网络层次,从而将接口划分为如下两种:二层接口三层接口二层接口二层接口是基于数据链路层的数据转发接口,只完成交换功能,不进行三层路由。二层接口只识别MAC地址。在NetEyeFW5200的初始状态下,所有物理接口都是二层接口。二层接口(续)在NetEye

FW5200上,二层接口有Access和Trunk两种高级设置,缺省为Access设置。在Access设置下二层接口只能被划分到一个VLAN中。在Trunk设置下二层接口支持802.1Q协议,可同时被划分到多个VLAN中。二层接口包括:二层物理接口二层以太网通道二层接口配置以管理员的身份登录防火墙,选择“系统”>“配置”“网络配置”>“接口”>“二层接口”,进入二层接口页面。如下图所示:二层接口配置(续)编辑二层接口:在“二层接口”页面中点击二层接口的接口名,进入编辑二层接口页面。如下图所示:接口属于的以太网通道接口的工作类型接口的注释信息以太网通道以太网通道是把两个或多个接口绑定在一起作为一个接口来用,以太网通道的传输速率是通道中所有接口的传输速率总和。以太网通道的主要作用有两个:增加带宽:在网络带宽不足的情况下可以把几个端口的带宽聚合起来,形成一个高速通道;端口冗余:在某一个端口出故障时,网络的流量能转到其它的端口上进行传输,充分地保证了网络传输的可靠性。二层以太网通道配置创建以太网通道:在“二层接口”页面中的“添加以太网通道”区域中创建以太网通道。如下图所示:二层以太网通道配置(续)查看以太网通道:在“二层接口”页面中查看创建的结果。如下图所示:新创建的结果删除选项二层以太网通道配置(续)编辑以太网通道:在“二层接口”页面中点击以太网通道的名称,进入编辑二层Channel页面。如下图所示:三层接口三层接口是指工作在网络层的接口,接口之间的数据按照三层路由的方式进行传输。三层接口(续)三层接口包括:三层物理接口VLAN接口三层以太网通道三层共享接口HA接口隧道接口三层物理接口配置以管理员的身份登录防火墙,选择“系统”>“配置”“接口” >“二层接口”

,进入“二层接口”

页面。如下图所示:三层物理接口配置(续)编辑二层接口:在“二层接口”页面中点击eth3,进入

编辑“二层接口”页面。在该页面的“配置”区域中,点击“模式”下的“三层”,将该二层接口设置为三层

接口。三层物理接口配置(续)以管理员的身份登录防火墙,选择“系统”>“配置”>“接口” >“三层接口”,进入“三层接口”页面。如下图所示:三层物理接口配置(续)编辑三层物理接口:在“三层接口”页面,点击eth3进入编辑“三层接口”页面,如下图所示:VLAN接口VLAN是逻辑上划分的局域网络,可以将二层接口划分到

VLAN中。在NetEyeFW5200中,同一个VLAN内的成员通过二层交换模式直接通信,不同VLAN之间的成员则通过三

层路由模式通信,也就是将VLAN本身作为一个三层接口,通过配置IP地址相互访问。VLAN接口配置创建VLAN:在“三层接口”页面中的“添加VLAN”区域中创建VLAN。如下图所示:VLAN接口配置(续)查看VLAN:在“三层接口”页面中查看创建的结果。如下图所示:新建的三层接口删除选项VLAN接口配置(续)编辑VLAN:在“三层接口”页面中点击三层接口的名称,进入编辑VLAN页面。如下图所示:三层以太网通道可以将二层以太网通道设置成三层模式,使其成为三层以太网通道,三层以太网通道具备了三层接口的功能。三层以太网通道配置设置三层以太网通道:在“二层接口”页面中点击以太网通道的名称,进入编辑二层Channel页面。在该页面

“工作状态”区域内的“模式”下点击“三层”。如下图所示:三层以太网通道的配置(续)编辑三层以太网通道:在“三层接口”页面中的“三层接口”区域,如下图所示:三层以太网通道的配置(续)点击以太网通道名称,进入编辑“三层接口”页面。如下图所示:HA接口工作在HA模式下的物理接口称为HA接口。HA模式是指

NetEyeFW5200启用VFRP协议时,物理接口所设置的一种工作模式。HA接口是一个专用的物理接口,某一物理接口一旦被设置为HA接口后,只能用作两台启用了VFRP协议的NetEyeFW5200之间进行通信。Tunnel接口VPN是一种隧道封装技术,利用统一的路由和安全控制体系,对通过VPN的数据进行转发和安全控制。Tunnel接口是指将VPN隧道接口化,虚拟为一种三层接口。可以将Tunnel接口划分到某个安全域中,为其配置IP地址和掩码长度。安全域在NetEye

FW5200上可以配置多个安全域,在同一个安全域内或不同安全域之间配置不同的安全策略,有目的的进行网络间的访问控制,从而能够提高网络安全等级,避免重复创建相同的安全策略。安全

域一般可根据网络业务、安全特性、物理拓扑等元素进行划分。不

同安全域之间是相互独立的,只有通过配置安全策略才能相互访问。NetEye

FW5200中的安全域是由用户创建的,未经创建,系统内是不存在安全域的。安全域(续)如果某个安全域没有被用户配置的策略所引用,用户可

以删除此安全域;如果安全域被用户配置的策略所引用,系统提示不能删除此安全域。安全域(续)用户配置的策略包括:IP包过滤策略;非IP包过滤策略;地址绑定策略;多播策略;攻击防御策略;VPN策略。安全域(续)为了便于安全策略的实施,NetEyeFW5200包括两种类型的安全域:基于二层接口的安全域:即安全域内包含的接口为二层接口;基于三层接口的安全域:即安全域内包含的接口为三层接口。基于二层接口安全域配置以管理员的身份登录防火墙,选择“系统”>“配置”“安全策略”>“安全域”,进入“安全域”页面。如下图所示:基于二层接口安全域配置(续)创建安全域:在“安全域”页面中的“添加安全域”区域中创建安全域。如下图所示:基于二层接口安全域配置(续)查看创建结果:在“安全域”页面中查看创建的结果。如下图所示:新创建的安全域删除选项基于二层接口安全域配置(续)编辑基于二层接口的安全域:在“安全域”页面中点击安全域的名称,进入编辑页面。如下图所示:基于三层接口安全域配置编辑基于三层接口的安全域:在“安全域”

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论