防火墙策略与VPN配置基本信息

书名 防火墙策略与VPN配置 作者 (美)卢卡斯
译者 谢琳 等译 ISBN 10位[7508450256]13位[9787508450254]
定价 ¥45.00元 出版社 水利水电出版社
出版时间 2008-1-1

本书是一本介绍防火墙和VPN概念和实施的实战指南。全书从概念出发,在对当前市场上领先的各类防火墙和VPN产品进行较为全面的比较分析的基础上,结合典型案例分析,深入阐述了如何制定适合组织需要的安全策略和设计和实施防火墙与VPN解决方案。

全书共分为四个部分:第一部分介绍网络安全策略;第二部分介绍防火墙的概念和实施;第三部分介绍VPN的概念以及如何选择VPN;最后一部分结合实例介绍不同规模的组织如何设计和实施防火墙和VPN。

本书通俗易懂,实例丰富,既可作为网络安全专业人士的实战指南,也适合各类关注网络安全的人士参考。

防火墙策略与VPN配置造价信息

市场价 信息价 询价
材料名称 规格/型号 市场价
(除税)
工程建议价
(除税)
行情 品牌 单位 税率 供应商 报价日期
防火墙 USG6555E-AC USG6555E交流主机(2×GE WAN+8×GE Combo+2×10GE SFP+,1交流电源,含SSL VPN 100用户) 查看价格 查看价格

13% 深圳市扬天世纪网络有限公司
防火墙 02353AEK-88134UEY-1L8-36 USG6555E交流主机(2×GE WAN+8×GE Combo+2×10GE SFP+,1交流电源,含SSL VPN 100用户)-Hi-Care基础服务标准 USG6555E-36月 查看价格 查看价格

13% 深圳市扬天世纪网络有限公司
防火墙 E00TSLD00 伸缩滑道 查看价格 查看价格

13% 深圳市扬天世纪网络有限公司
防火墙 LIC-USG6555E-TP-3Y 威胁护36个月(适用于USG6555E) 查看价格 查看价格

13% 深圳市扬天世纪网络有限公司
防火墙 下一代防火墙、并发200万以上,吞吐量2.5Gbps以上,支持VPN,支持冗余电源,支持主流入侵检测,WEB管理,支持ISP运营商链路的负载均衡、选路等,支持5000用户. 查看价格 查看价格

网康

13% 北京首为天成科技有限公司
防火墙 网络端口不少于4个GE端口;控制端口1配置口(CON);VPN支持L2TP VPN;GRE VPN;IPSec/IKE;SSL VPN 入侵检测支持对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件 查看价格 查看价格

H3C

系统 13% 四川天齐科技实业有限公司
防火墙 下一代防火墙、并发200万以上,吞吐量2.5Gbps以上,支持VPN,支持冗余电源,支持主流入侵检测,WEB管理,支持ISP运营商链路的负载均衡、选路等,支持5000用户. 查看价格 查看价格

H3C

13% 北京首为天成科技有限公司
防火墙 品种:防火墙;用途:适用于校园及企业大型组网级别;技术参数:16×GERJ45+6×GESFP+6×10GESFP+,16G内存,1交流电源 查看价格 查看价格

H3C

13% 石家庄古桥科技有限公司
材料名称 规格/型号 除税
信息价
含税
信息价
行情 品牌 单位 税率 地区/时间
复合材料预制装配式防火墙 查看价格 查看价格

广东2019年1季度信息价
复合材料预制装配式防火墙 查看价格 查看价格

广东2020年1季度信息价
复合材料预制装配式防火墙 查看价格 查看价格

广东2019年4季度信息价
复合材料预制装配式防火墙 查看价格 查看价格

广东2019年3季度信息价
复合材料预制装配式防火墙 查看价格 查看价格

广东2019年2季度信息价
智能红外光束接口模块 LD-FT6209(编码型,"线型红外光束感烟探测器"配套,可报探测器故障) 查看价格 查看价格

珠海市2005年6月信息价
智能红外光束接口模块 LD-FT6209(编码型,"线型红外光束感烟探测器"配套,可报探测器故障) 查看价格 查看价格

珠海市2005年5月信息价
智能红外光束接口模块 LD-FT6209(编码型,"线型红外光束感烟探测器"配套,可报探测器故障) 查看价格 查看价格

珠海市2005年4月信息价
材料名称 规格/需求量 报价数 最新报价
(元)
供应商 报价地区 最新报价时间
VPN防火墙 带路由VPN硬件防火墙|1台 3 查看价格 北京汇鑫盛泰科技有限公司 全国   2021-01-13
VPN防火墙 设备类型IPSEC/SSL VPN二合一网关 4个千兆电口 性能概述防火墙吞吐量≥500Mbps 最大并发会话数≥60万 SSLVPN加密速度≥200Mbps 并发SSL用户数≥800 IPSecVPN加密速度≥280Mbps IPSecVPN隧道数≥4000 纠错 产品尺寸标准1U架构|2.0套 1 查看价格  南京恒略信息技术有限公司    2016-09-06
VPN防火墙 状态防火墙、NAT、身份认证、访问控制和Anti-DDoSIPS入侵防御、AV网关防病毒、AS反垃圾邮件URL过滤、IM/P2P控制|1台 1 查看价格 深圳市杰智通科技有限公司 全国   2019-11-27
防火墙VPN网关 ,支持透明模式路由模式的混合部署,支持动态路由OSPF、BGP等路由协议,支持VPN功能,必须提供虚拟防火墙下上述功能的官网链接及截屏证明.|2台 1 查看价格 云南贝源科技有限公司 云南  昆明市 2017-10-12
VPN防火墙 1、规格:WOC3050|1套 1 查看价格 广东岑安机电有限公司 全国   2022-10-18
VPN防火墙(ipsec) :2U,内存大小:16G,硬盘容量:64G MSATA+1T SATA,电源:冗余电源,接口:6千兆电口+2万兆光口SFP+.功能描述:深信服下一代防火墙以保障用户核心资产为目标,提供L2-L7层各类|8台 1 查看价格 广州熹尚科技设备有限公司 广东   2021-08-30
防火墙 硬件防火墙,带VPN功能 1000M|1台 1 查看价格 广州市熹尚科技设备有限公司 全国   2021-07-12
防火墙 千兆电口≥ 16 ,千兆光口≥ 6 ,万兆光口≥ 2SSL VPN 并发数≥2000 , IPSec VPN 隧道≥8000 ,虚拟防火墙数量≥ 200 ,配置双 电源|1套 3 查看价格 广州锦城电子科技有限公司 全国   2022-10-25

译者序

关于作者

第一部分安全策略

第1章网络安全策略

1.1引言

1.2定义组织

1.3处理公司网络风险

1.4起草网络安全策略

1.5不同组织的不同访问

1.6不可信网络

1.7小结

1.8解决方案速查

1.9FAQ

第2章使用策略创建防火墙和VPN配置

2.1引言

2.2什么是逻辑安全配置

2.3计划逻辑安全配置

2.4编写逻辑安全配置

2.5小结

2.6解决方案速查

2.7FAQ

第二部分防火墙概述

第3章定义防火墙

3.1引言

3.2为什么有不同类型的防火墙

3.3基础知识:传输控制协议/网际协议

3.4防火墙类型

3.5应用程序代理

3.6网关

3.7小结

3.8解决方案速查

3.9FAQ

第4章选择防火墙

4.1引言

4.2设备/硬件解决方案

4.3软件解决方案

4.4小结

4.5解决方案速查

4.6FAQ

第三部分VPN概述

第5章定义VPN

第6章选择VPN

第四部分实现防火墙和VPN(案例分析)

第7章IT基础架构安全规划

第8章案例研究:SOHO环境(5台计算机、打印机、服务器等)

第9章中等规模企业(少于2000人)的解决方案

全书共分为四个部分:

第一部分介绍网络安全策略;

第二部分介绍防火墙的概念和实施;

第三部分介绍VPN的概念以及如何选择VPN;

最后一部分结合实例介绍不同规模的组织如何设计和实施防火墙和VPN。

本书通俗易懂,实例丰富,既可作为网络安全专业人士的实战指南,也适合各类关注网络安全的人士参考。

防火墙策略与VPN配置常见问题

  • 硬件防火墙vpn有什么差别?

    所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Int...

  • 如何配置COMODO防火墙的规则

    我想想啊

  • 硬件防火墙与软件防火墙的区别

    区别:1、实现隔离内外部网络的方式不同硬件防火墙:通过硬件和软件的组合,基于硬件的防火墙专门保护本地网络软件防火墙:通过纯软件,单独使用软件系统来完成防火墙功能2、安全性不同硬件防火墙的抗攻击能力比软...

MarkJ.Lucas(MCSE和GIAC认证的Windows安全管理员),是加利福尼亚技术学院的高级系统管理员。Mark负责各种高可用系统(如MicrosoftExchangeServer、运行在VMWareESX之上的服务器和各种许可服务器)的设计、实现和安全。他还负责运用防火墙来保护这些系统。Mark拥有10年的IT工作经验。这是Mark第一次为Syngress出版社著书。Mark与其妻子Beth,以及有"4条腿的、毛茸茸的"孩子们Aldo、Cali、Chuey和Emma一起住在加利福尼亚的Tujunga。

防火墙策略与VPN配置文献

防火墙的配置 防火墙的配置

格式:pdf

大小:2.2MB

页数: 21页

评分: 4.6

防火墙的配置

立即下载
华为防火墙web配置教程,华为防火墙典型案例 华为防火墙web配置教程,华为防火墙典型案例

格式:pdf

大小:2.2MB

页数: 146页

评分: 4.7

华为防火墙web配置教程,华为防火墙典型案例

立即下载

防火墙作为网络的第一道关卡,哪些流量运行通过防火墙,哪些访问需要阻挡,这大多都需要通过防火墙的策略来设置,因此防火墙的功能及安全程度很大程度上取决于防火墙的策略设置。

先上图,在 Policy > Policies 界面

这是Juniper防火墙策略的总览,看界面上的功能可以知道,可以新建策略,编辑策略,复制策略,删除策略,禁用启用策略。还能移动策略顺序,截图没截到,在最右边。

Juniper防火墙策略的执行顺序和ISA是一样的,从上到下执行,所以策略设置的时候要先弄清楚逻辑关系。

新建策略

选择源地址及目的地址所在zone,点击右上角的"new"可以新建一条策略。

上图标出了Juniper防火墙策略的四个基本策略:

Source Address 源地址:可以使用预定义的地址,也可以手动输入

Destination Address 目的地址

Service 服务

Action 动作:运行通过还是禁止通过,或者通过tunnel走VPN

另外还有一些其他选项设置:

Session-limit :限制这条策略的session数,在低版本的Juniper防火墙上是没有的

Logging :记录日志

Modify matching bidirectional VPN policy :建立vpn通道的同时反向建立一条策略。

四种常见的防火墙设计都提供一个确定的安全级别,一个简单的规则是越敏感的数据就要采取越广泛的防火墙策略,这四种防火墙的实施都是建立一个过滤的距阵和能够执行和保护信息的点。这四种选择是:

1、筛选路由器

2、单宿主堡垒主机

3、双宿主堡垒主机

4、屏蔽子网

筛选路由器的选择是最简单的,因此也是最常见的,大多数公司至少使用一个筛选路由器作为解决方案,因为所有需要的硬件已经投入使用。用于创建筛选主机防火墙的两个选择是单宿主堡垒主机和双宿主堡垒主机。不管是电路级还是应用级网关的配置都要求所有的流量通过堡垒主机。最后一个常用的方法是筛选子网防火墙,利用额外的包过滤路由器来达到另一个安全的级别。2100433B

防火墙策略与VPN配置相关推荐
  • 相关百科
  • 相关知识
  • 相关专栏