当前位置: 首页 > news >正文

防火墙基础及登录(华为)

目录

    • 防火墙概述
      • 防火墙发展进程
        • 包过滤防火墙
        • 代理防火墙
        • 状态检测防火墙
        • UTM
        • 下一代防火墙(NGFW)
    • 防火墙分类
      • 按物理特性划分
        • 软件防火墙
        • 硬件防火墙
      • 按性能划分
        • 百兆级别和千兆级别
      • 按防火墙结构划分
        • 单一主机防火墙
        • 路由集成式防火墙
        • 分布式防火墙
    • 华为防火墙利用ensp实现控制

防火墙概述

在这里插入图片描述

防火墙是一种网络安全系统,可以限制进出专用网络或者专用网络内的互联网流量。
防火墙的核心任务–>控制和防护–>安全策略–>防火墙通过安全策略识别流量并做出相应的动作。
防火墙又可分为几大类:
在这里插入图片描述

防火墙发展进程

在这里插入图片描述
防火墙的发展进程是一个不断升级和不断改进的一个过程,相对应的其功能防护也更加丰富

包过滤防火墙

在这里插入图片描述
早期包过滤防火墙采用的是“逐包检测”机制,每次设备收到的报文都根据包过滤规则每次都检查才决定是否对该报文进行放行。所以很显然这种方式效率比较低。
判断信息: 源IP地址、目标IP地址、源端口、目标端口、协议类型(五元组)
工作范围: 网络层、传输层(3-4层)
优势: 对于小站点容易实现,处理速度快,价格便宜
劣势: 规则表很快会变得庞大复杂难运维,只能基于五元组并不能上升到应用层

代理防火墙

9578469e801c245c04074c6c.png)
代理防火墙和包过滤防火墙最大的区别就是代理防火墙能够检测应用层的数据,代理防火墙也可以叫做应用网关防火墙,该主机有多个网络接口,能够在应用层中继两个连接之间的特定类型的流量,这也是他的缺点之一每一种应用都需要开发对应的代理功能,否则无法代理。
判断信息: 所有应用层的信息包
工作范围: 应用层(7层)
优势: 检查了应用层的数据
劣势: 检测效率低,配置运维难度极高,可伸缩性差

状态检测防火墙

状态检测防火墙是在包过滤防火墙的基础上进行了扩展。它使用了“会话表技术”—首包检测,从而性能比较好
判断信息: IP地址、端口号、TCP标记
工作范围: 数据链路层、网络层、传输层(2-4层)
优势: 状态检测技术
劣势: 应用层控制较弱、不检查数据区

UTM

UTM又叫统一威胁管理,它是一种功能全面的安全产品,作为单个产品能提供多种安全功能,包括反病毒、反恶意软件、防火墙、IPS、IDS等功能,功能丰富
在这里插入图片描述
包含功能: FW、IDS、IPS、AV
工作范围: (2-7层)
优势: 功能多合一有限降低了硬件成本、人力成本、时间成本
劣势: 模块串联检测效率低、性能消耗大,不具备WEB应用防护能力

下一代防火墙(NGFW)

下一代防火墙是在以上的传统状态防火墙和UTM设备的下一代产品,它不仅包含传统防火墙的全部功能(基础包过滤、状态检测、NAT、VPN等)还集成了应用和用户的识别和控制、入侵防御(IPS)等更高级的安全能力。相对于UTM设备,NGFW则拥有更快处理效率和更强的外部拓展、联动能力。
在这里插入图片描述
包含功能: FW、IDS、IPS、AV、WAF
工作范围: 2-7层
和UTM的区别:
与UTM相比增加的web应用防护功能;UTM是串行处理机制,NGFW是并行处理机制、NGFW的性能更强,管理更高效。

防火墙分类

按物理特性划分

软件防火墙

软件防火墙,一般基于某个操作系统平台开发,直接在计算机上进行软件的安装和配置。由于客户之间操作系统的多样性,软件防火墙需要支持多种操作系统如“Unix、Linux、SCO-Unix、Windows”等。其中比较好用的PC软件防火墙也有很多比如:Comodo防火墙、TinyWall、ZoneAlarm防火墙等,软件防火墙的优势就是成本低、配置较为简单、更适合家庭使用。
在这里插入图片描述

硬件防火墙

硬件防火墙实际就是将“软件防火墙”嵌入到硬件中,由硬件去执行这些功能,从而减少计算机或服务器的CPU负担,相较于软件防火墙硬件防火墙更具有安全性,相对的价格和配置难度也相对高一些,其应用的场景更多的存在于中大型企业当中。其中生产厂商比较有名的且权威的就有华为、H3C、深信服等等
在这里插入图片描述

按性能划分

百兆级别和千兆级别

根据性能的不同,防火墙可以分为百兆级防火墙和千兆级防火墙。 百兆级防火墙通常适用于带宽较低的网络环境,而千兆级防火墙则适用于高带宽的网络环境。 千兆级防火墙具有更高的数据传输能力和更强的安全防护能力

按防火墙结构划分

单一主机防火墙

单一主机防火墙也就是传统的防火墙,位于网络的边界,独立于其他网络设备,类似于一个pc机同样包括CPU、内存、硬盘、主板一系列的基本组件,具有非常高的稳定性、实用性、具备比较强的吞吐性能。

路由集成式防火墙

路由集成式防火墙是一种网络安全设备,结合了路由器和防火墙的功能。它可以在网络边界处实现路由和安全策略控制,保护局域网内部免受未经授权的访问和网络攻击的侵害。这种设备通常具有以下特点:
1、路由功能:能够将数据包从一个网络传输到另一个网络,实现网络间的通信和数据转发。
2、防火墙功能:能够检测和过滤进出网络的数据包,根据预先设定的安全策略来允许或拒绝数据流量,以保护网络免受恶意攻击、病毒和未经授权的访问。
3、集成性:将路由功能和防火墙功能整合在一起,简化了网络架构,减少了设备数量,降低了管理和维护成本。
4、灵活性:通常具有灵活的安全策略设定功能,可以根据网络需求定制不同的安全规则和访问控制策略。
5、性能:具有高性能的数据处理能力,能够有效地处理大量的数据流量,保证网络通信的流畅和安全。
路由集成式防火墙在企业网络和小型办公室/家庭办公室(SOHO)等场景中被广泛应用,是网络安全基础设施的重要组成部分。通过整合路由和防火墙功能,它可以为用户提供便捷、高效、可靠的网络安全保护

分布式防火墙

分布式防火墙是一种网络安全技术,它通过将防火墙功能分布在多个位置来提供更有效的网络安全保护。传统的中心化防火墙通常位于网络边界,负责监控和控制进出网络的流量。而分布式防火墙则将防火墙功能推送到网络中的多个节点,使得网络流量可以在多个位置进行检查和过滤,从而增强了网络对攻击和威胁的防护能力。
分布式防火墙通常采用集中式管理和分散式执行的架构,通过集中管理的方式实现规则和策略的一致性,同时在网络中的各个节点上执行实际的防火墙功能,可以更加精细地监控和过滤网络流量。这种架构可以有效地减轻中心化防火墙的单点压力,更好地应对大规模的网络流量和复杂的安全威胁。
分布式防火墙还可以提供更灵活的部署方式,可以根据网络拓扑和需求在不同位置部署防火墙节点,从而更好地适应复杂多样的网络环境。同时,分布式防火墙还可以通过更好地利用网络内部资源,提高网络流量的处理效率和安全性。
总的来说,分布式防火墙是一种更加灵活、高效和安全的网络安全技术,可以帮助组织更好地保护其网络免受各种网络威胁的侵害

华为防火墙利用ensp实现控制

首先ensp需要一个防火墙设备包,这里使用的是华为USG6000V防火墙
1、首先需要将压缩包压缩
在这里插入图片描述在这里插入图片描述

链接: USG6000V
提取码:1314
2、放置一个Cloud1 和一个防火墙
在这里插入图片描述
3、右键点击防火墙导入上面解压好的vfw_usg.vdi,导入启动防火墙,等待一会。
在这里插入图片描述
4、启动后默认账号:admin 密码:Admin@123
之后会让你修改密码,不能太简单否则会报错
5、system-view进入会话模式
在这里插入图片描述
默认G0/0/0是有ip的,防火墙默认web控制和DHCP开启,还需要进入G0/0/0接口开启开启管理服务,真实设备是默认开启的模拟需要手动开启。
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit — 开启管理服务
6、开启管理服务
在这里插入图片描述
7、配置Cloud

在这里插入图片描述
8、增加一个UDP端口,点击增加
在这里插入图片描述
9、然后在绑定信息那里再绑定一个你的网卡,需要网卡网段修改到和防火墙一个网段,你可以去设备管理器那里添加一个网卡也可以随便找一个虚拟网卡然后去网卡那里配置ip因为防火墙ip默认为192.168.0.1/24可以设置ip为192.168.0.2
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
10、连接cloud和防火墙
在这里插入图片描述
11、访问192.168.0.1地址,如果不行试一试后面加上8443端口
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
到这里基本就完成了后续再对防火墙具体使用进行详解。

相关文章:

防火墙基础及登录(华为)

目录 防火墙概述防火墙发展进程包过滤防火墙代理防火墙状态检测防火墙UTM下一代防火墙(NGFW) 防火墙分类按物理特性划分软件防火墙硬件防火墙 按性能划分百兆级别和千兆级别 按防火墙结构划分单一主机防火墙路由集成式防火墙分布式防火墙 华为防火墙利用…...

【Vue】使用html、css实现鱼骨组件

文章目录 预览图组件测试案例 预览图 组件 <template><div class"context"><div class"top"><div class"label-context"><div class"label" v-for"(item, index) in value" :key"index&qu…...

Python的多态

在 Python 中&#xff0c;多态&#xff08;Polymorphism&#xff09;是指不同的对象可以对相同的消息&#xff08;方法调用&#xff09;做出不同的响应。 简单来说&#xff0c;多态允许使用一个统一的接口来操作不同类型的对象&#xff0c;而这些对象会根据自身的类型来执行相应…...

001uboot体验

1.uboot的作用&#xff1a; 上电->uboot启动->关闭看门狗、初始化时钟、sdram、uart等外设->把内核文件从flash读取到SDRAM->引导内核启动->挂载根文件系统->启动根文件系统的应用程序 2.uboot编译 uboot是一个通用的裸机程序&#xff0c;为了适应各种芯片&…...

Flask之电子邮件

前言&#xff1a;本博客仅作记录学习使用&#xff0c;部分图片出自网络&#xff0c;如有侵犯您的权益&#xff0c;请联系删除 目录 一、使用Flask-Mail发送电子邮件 1.1、配置Flask-Mail 1.2、构建邮件数据 1.3、发送邮件 二、使用事务邮件服务SendGrid 2.1、注册SendGr…...

Vue 2 与 ECharts:结合使用实现动态数据可视化

在现代前端开发中&#xff0c;数据可视化变得越来越重要。ECharts 是一个强大的数据可视化库&#xff0c;而 Vue 2 则是一个流行的前端框架。本文将介绍如何将 Vue 2 和 ECharts 结合使用&#xff0c;以实现动态数据可视化。 安装与配置 首先&#xff0c;确保你的项目中已经安…...

.net core Redis 使用有序集合实现延迟队列

Redis 有序集合和集合一样也是 string 类型元素的集合,且不允许重复的成员。 不同的是每个元素都会关联一个 double 类型的分数。redis 正是通过分数来为集合中的成员进行从小到大的排序。 有序集合的成员是唯一的,但分数(score)却可以重复。 集合是通过哈希表实现的&#xf…...

linux 安装Openjdk1.8

一、在线安装 1、更新软件包 sudo apt-get update 2、安装openjdk sudo apt-get install openjdk-8-jdk 3、配置openjdk1.8 openjdk默认会安装在/usr/lib/jvm/java-8-openjdk-amd64 vim ~/.bashrc export JAVA_HOME/usr/lib/jvm/java-8-openjdk-amd64 export JRE_HOME${J…...

鸿蒙系统:未来智能生态的引领者

在当今这个日新月异的互联网领域&#xff0c;操作系统作为连接硬件与软件的桥梁&#xff0c;其重要性不言而喻。随着华为鸿蒙系统&#xff08;HarmonyOS&#xff09;的崛起&#xff0c;一场关于操作系统未来的讨论再次被推向高潮。 鸿蒙OS&#xff0c;华为的全新力作&#xff…...

Java语言程序设计——篇二(1)

Java语言基础 数据类型关键字与标识符关键字标识符 常量与变量1、常量2、变量 类型转换自动类型转换强制类型转换 数据类型 数据的基本要素数据的性质&#xff08;数据结构&#xff09;数据的取值范围&#xff08;字节大小&#xff09;数据的存储方式参与的运算 Java是一门强类…...

水果商城系统 SpringBoot+Vue

1、技术栈 技术栈&#xff1a;SpringBootVueMybatis等使用环境&#xff1a;Windows10 谷歌浏览器开发环境&#xff1a;jdk1.8 Maven mysql Idea 数据库仅供学习参考 【已经答辩过的毕业设计】 项目源码地址 2、功能划分 3、效果演示...

半导体制造企业 文件共享存储应用

用户背景&#xff1a;半导体设备&#xff08;上海&#xff09;股份有限公司是一家以中国为基地、面向全球的微观加工高端设备公司&#xff0c;为集成电路和泛半导体行业提供具竞争力的高端设备和高质量的服务。 挑战&#xff1a;芯片的行业在国内迅猛发展&#xff0c;用户在上海…...

深入分析 Android BroadcastReceiver (九)

文章目录 深入分析 Android BroadcastReceiver (九)1. Android 广播机制的扩展应用与高级优化1.1 广播机制的扩展应用1.1.1 示例&#xff1a;有序广播1.1.2 示例&#xff1a;粘性广播1.1.3 示例&#xff1a;局部广播 1.2 广播机制的高级优化1.2.1 示例&#xff1a;使用 Pending…...

从数据到洞察:DataOps加速AI模型开发的秘密实践大公开!

作者 | 代立冬&#xff0c;白鲸开源科技联合创始人&CTO 引言 在AI驱动的商业世界中&#xff0c;DataOps作为连接数据与洞察的桥梁&#xff0c;正迅速成为企业数据战略的核心。 在WOT全球技术创新大会2024北京站&#xff0c;白鲸开源联合创始人&CTO 代立冬 在「大数据…...

全景图三维3D模型VR全景上传展示H5开发

全景图三维3D模型VR全景上传展示H5开发 3D互动体验平台的核心功能概览 兼容广泛格式&#xff1a;支持OBJ、FBX、GLTF等主流及前沿3D模型格式的无缝上传与展示&#xff0c;确保创意无界。 动态交互探索&#xff1a;用户可自由旋转、缩放、平移模型&#xff0c;深度挖掘每一处…...

前端面试题29(js闭包和主要用途)

JavaScript 中的闭包是一个非常强大的特性&#xff0c;它允许一个函数访问并操作其词法作用域之外的变量。闭包的形成主要依赖于函数的作用域链&#xff0c;即函数可以访问在其外部定义的变量&#xff0c;即使外部函数已经执行完毕。下面我会通过几个方面来帮助你理解闭包的概念…...

使用Keil 点亮LED灯 F103ZET6

1.新建项目 不截图了 2.startup_stm32f10x_hd.s Keil\Packs\Keil\STM32F1xx_DFP\2.2.0\Device\Source\ARM 搜索startup_stm32f10x_hd.s 复制到项目路径&#xff0c;双击Source Group 1 3.项目文件夹新建stm32f10x.h&#xff0c; 新建文件main.c #include "stm32f10x…...

流批一体计算引擎-12-[Flink]旁路输出getSideOutput(OutputTag)实现拆分流和复制流

官网旁路输出 Flink拆分流和复制流 我们在处理数据的时候,有时候想对不同情况的数据进行不同的处理,那么就需要把流进行拆分或者复制。 如果是使用filter来进行拆分,也能满足我们的需求,但每次筛选都要保留整个流,然后遍历整个流,显然很浪费性能,假如能够在一个流了多次…...

【Scrapy】 Scrapy 爬虫框架

准我快乐地重饰演某段美丽故事主人 饰演你旧年共寻梦的恋人 再去做没流着情泪的伊人 假装再有从前演过的戏份 重饰演某段美丽故事主人 饰演你旧年共寻梦的恋人 你纵是未明白仍夜深一人 穿起你那无言毛衣当跟你接近 &#x1f3b5; 陈慧娴《傻女》 Scrapy 是…...

【笔记】太久不用redis忘记怎么后台登陆了

&#xff01;首先启动虚拟机linux的centos7 2.启动finalshell 我的redis启动在根目录用 redis-server redis.conf --启动 systemctl status redis --查看redis状态 是否active redis-cli -h centos的ip地址 -p 你要用的redis端口号&#xff08;默认为6379&#xff09; -a 你…...

昇思25天打卡营-mindspore-ML- Day14-VisionTransformer图像分类

今天学习了Vision Transformer图像分类&#xff0c;这是一种基于Transformer模型的图像分类方法&#xff0c;它不依赖卷积操作&#xff0c;而是通过自注意力机制捕捉图像块之间的空间关系&#xff0c;从而实现图像分类。 基本原理&#xff1a; 图像分块: 将原始图像划分为多个…...

微信环境内H5网页,用开放标签wx-open-launch-app打开app

一、微信公众号后台配置安全域名 准备一个认证通过的公众号&#xff0c;打开公众号后台 1、设置与开发 2、公众号设置 3、功能设置 4、配置js接口安全域名 二、微信开放平台&#xff0c;将公众号与APP关联 打开微信开放平台后台 1、管理中心 2、公众号 3、选择一个需要操作…...

【c++基础】高精度数不进位加法

高精度数不进位加法 谈及数字即可想到运算&#xff0c;那么高精度数怎么运算呢&#xff1f;今天来系统介绍一下高精度数的加法。 思考一下加法运算&#xff0c;我们可以简单将加法运算这样区分&#xff1a; 有无进位。位数是否相同。 这篇文章我们就来讨论一下无进位的高精度…...

UniApp 中 Web/H5 正确使用反向代理解决跨域问题

因为 Vue3 的构建工具是 Vite&#xff0c;所以配置 vue.config.js 是没用的&#xff08;Vue2 因为使用 webpack 所以才用这个文件&#xff09; 这里提供一份 vue.config.js 的示例&#xff1a; module.exports {devServer: {proxy: {/api: {target: http://example.com,chan…...

Redis Stream:实时数据流的处理与存储

Redis Stream:实时数据流的处理与存储 引言 在当今数据驱动的世界中,实时数据处理和存储成为了许多应用的核心需求。Redis Stream作为一种新兴的数据结构,为Redis带来了强大的流处理能力。本文将深入探讨Redis Stream的特点、使用场景以及如何高效地利用它来处理实时数据流…...

【论文阅读】-- Visual Traffic Jam Analysis Based on Trajectory Data

基于轨迹数据的可视化交通拥堵分析 摘要1 引言2 相关工作2.1 交通事件检测2.2 交通可视化2.3 传播图可视化 3 概述3.1 设计要求3.2 输入数据说明3.3 交通拥堵数据模型3.4 工作流程 4 预处理4.1 路网处理4.2 GPS数据清理4.3 地图匹配4.4 道路速度计算4.5 交通拥堵检测4.6 传播图…...

修改编译依赖openssl的libcrypto.so

由于centos7默认使用openssl1.0.2k的libcrypto.so.10共享库。即使openssl升级为3.0.11后&#xff0c;编译使用ldd命令查看共享库依旧会引用libcrypto.so.10。 现希望引用libcrypto.so.3&#xff0c;需要在生成动态链接库的CMakeLists.txt中增加如下配置&#xff0c;明确指定ope…...

����: �Ҳ������޷��������� javafx.fxml ԭ��: java.lang.ClassNotFoundException解决方法

如果你出现了这个问题&#xff0c;恭喜你&#xff0c;你应该会花很多时间去找解决方法。别问我怎么知道的... 解决方法&#xff1a; 出现乱码的原因&#xff1a;配置vm时 这些配置看似由有空格&#xff0c;换行&#xff0c;实则没有。所以解决办法就是&#xff0c;重新配置你…...

【C++】———— 继承

作者主页&#xff1a; 作者主页 本篇博客专栏&#xff1a;C 创作时间 &#xff1a;2024年7月5日 一、什么是继承&#xff1f; 继承的概念 定义&#xff1a; 继承机制就是面向对象设计中使代码可以复用的重要手段&#xff0c;它允许在程序员保持原有类特性的基础上进行扩展…...

Python人生重开器

Life reopens stimulator """ 作者:->yjy 所有的惊艳都曾历经平庸 """ import random import sys import time# 打印初始界面 print(------------------------------) print(| |) print(| >>人生重…...