网络拓扑图如下:思科的ASA防火墙属于状态化防火墙,配置访问策略时,只需要配置源主机访问目的主机TCP/UDP某些端口,策略应用在源主机所在区域的IN方向上例如:如图中拓扑图结构:防火墙上有四个区域:OUTSIDEZONE1.1.1.1/24DMZZONE192.168.10.254/24INSIDEZONE192.168.20.254/2..
分类:
其他好文 时间:
2017-11-06 22:47:27
阅读次数:
231
###############################################################################配置聚合连接(网卡绑定)team,聚合连接(也称为链路聚合)–由多块网卡(team-slave)一起组建而成的虚拟网卡,即“组队”–作用1:轮询式(roundrobin)的流量负载均衡–作用2:热备份(activebackup)?.
分类:
系统相关 时间:
2017-11-03 23:57:32
阅读次数:
240
一、基于NAT的防火墙策略 原理:通过配置防火墙策略,实现内网可以通过防火墙访问外网,外网不能主动访问内网,保证了局域网的安全性。 上图为本次实验的简略图。 准备工作:外网设为桥接模式,内网设为仅主机模式,防火墙两个模式都有。 步骤: 首先把所有的不必要的防火墙策略关闭,以防止实验出现失误。 Cen ...
分类:
其他好文 时间:
2017-11-02 17:04:04
阅读次数:
208
近来在复习防火墙管理工具 iptables 的基本使用方法,涉及到对端口添加或删除防火墙策略的内容,之前对ssh更改默认端口号及免密码登录的方法不熟悉,这次做一个基本的总结防止自己遗忘。 错误偏差及其他经验之处,还望各位多多支出! 系统环境:两台 RHEL 7 登录主机:master.domain1 ...
分类:
其他好文 时间:
2017-10-29 15:59:13
阅读次数:
215
一、针对默认ACCEPT的防火墙策略,只开放某些固定的端口,其他的全部禁用掉iptables-AINPUT-sxxx.xxx.xxx.xxx/24-jACCEPTiptables-AINPUT-sxxx.xxx.xxx.xxx-ptcp-jACCEPTiptables-AINPUT-sxxx.xxx.xxx.xxx-ptcp-jACCEPTiptables-AINPUT-sxxx.xxx.xxx.xxx-ptcp-jACCEPTiptables-..
分类:
其他好文 时间:
2017-08-28 21:50:46
阅读次数:
149
1 序言 AIX操作系统发行至今,经历数个版本,功能不断增强,就安全方面IP Security也变化不少,如动作中增加了If等功能,但这次暂且讨论配置防火墙策略及防火墙的基本操作,其他高级功能待下回分解。 2 什么是IP Security IP Security是通过预定义的过滤器规则表中的过滤器规 ...
分类:
其他好文 时间:
2017-08-22 10:34:29
阅读次数:
605
实验环境:CentOS6.8 主机:172.16.xxx.xxx:80 客户端:172.16.xxx.xxx 解决方法:关闭SELinux:setenforce 0 关闭防火墙策略:iptables -F 启动telnet服务: chkconfig telnet on 最好也启动xinetd监控服务 ...
分类:
Web程序 时间:
2017-07-05 21:14:09
阅读次数:
209
gngenshefash一、首先保证网络通畅。默认vm中设置桥接即可。问题:主机可以ping虚机,虚机ping不了主机。防火墙策略:防火墙---高级---入站规则---找到文件和打印共享(回显请求-ICMPv-In)规则,设置为允许。二、下载SecureCRT软件以及注册机后:安装securecrt后,并打开注册..
一、首先保证网络通畅。默认vm中设置桥接即可。问题:主机可以ping虚机,虚机ping不了主机。防火墙策略:防火墙---高级---入站规则---找到文件和打印共享(回显请求-ICMPv-In)规则,设置为允许。二、下载SecureCRT软件以及注册机后:安装securecrt后,并打开注册机,点击patch..
一、安装启用服务yuminstallnfs-server##安装服务systemctlenablenfs-server##nfs服务开机自启systemctlstartnfs-server##打开nfs服务firewall-cmd--permanent--add-service=nfs##防火墙策略加入nfsfirewall-cmd--permanent--add-service=rpc-bind##防火墙策略加入bindfirewall..
分类:
其他好文 时间:
2017-06-09 22:25:42
阅读次数:
177