V5防火墙设备上网配置 一 组网需求 防火墙内网电脑可以经过防火墙去上网 二 组网拓扑 内网电脑 ------ (G0/2 )防火墙( G0/1 )----- 光猫—运营商 三 组网配置 第一步 : 防火墙开启了 WEB 服务, PC通过网线连接到防火墙的 GE0口,将电脑的 IP 地址修改为 192.168.0.10 掩码为 255.255.255.0 打开一个浏览器(建议使用 IE浏览器)在地址栏输入 192.168.0.1 会显示如下页面: 用户名和密码默认为: admin 输入用户名密码和验证码后,点击登录即可登陆到设备的 WEB 管理页面。 第二步: 登陆设备后,将 1 口设置为 WAN 口连接外网,2 口设置为 LAN 口,连接内网, 配置上网操作步骤如下: 1.将接口添加到安全域: 1.1 将 1 号口加入 untrust 域 1.2 将 2 号口加入 trust
防火墙技术: 包过滤: 电路级网关、应用网关、代理服务器、状态检测、自适应代理型防火墙 电路级网关用来监控受信任的客户或服务器与不受信任的主机间的 TCP 握手信息 ,这 样来决定该会话是否合法 ,电路级网关是在 OSI 模型中会话层上来过滤数据包 ,这样比 包过滤防火墙要高两层。另外,电路级网关还提供一个重要的安全功能:网络地址转 移 (NAT) 将所有公司内部的 IP 地址映射到一个 “安全 ”的 IP 地址, 这个地址是由防火墙 使用的。有两种方法来实现这种类型的网关,一种是由一台主机充当筛选路由器而另 一台充当应用级防火墙。 另一种是在第一个防火墙主机和第二个之间建立安全的连接。 这种结构的好处是当一次攻击发生时能提供容错功能。 防火墙一般可以分为以下几种:包过滤型防火墙、电路级网关型防火墙、应用网关型 防火墙、代理服务型防火墙、状态检测型防火墙、自适应代理型防火墙。下面分析各 种