防火墙 配置原则

如题所述

一、局域网内共享的天网防火墙设置

1、首先保证在没有装防火墙的情况下局域网内是可以相互通讯的(如果你连这个都不能保障那么就不是防火墙的问题了)
2、在防火墙的系统设置里面按刷新,设置好本地局域网的IP地址
3、在自定义IP规则的TCP协议里把其中‘允许局域网内的机器进行连接和传输’打上勾,并且保存规则
4、访问网络
如果共享打印机不能使用的,那就要开放对应的连接端口就可以了

二、设置规则开放WEB服务的步骤
1、进入防火墙自定义IP规则,增加规则
2、输入名称、说明 (可任意输入,以便查阅)
3、设置数据包方向——接收和发送,对方IP地址——任何地址
4、设置TCP本地端口80到80,对方端口0到0,TCP标志位为SYN,当满足上面条件时“通行”,确定
5、在IP规则列表中把该规则上移到TCP协议的第一条,并选上勾再保存

三、设置规则开放FTP服务的步骤
1、进入防火墙自定义IP规则,增加规则
2、输入名称、说明 (可任意输入,以便查阅)
3、设置数据包方向——接收和发送,对方IP地址——任何地址
4、设置TCP本地端口20到21,对方端口0到0,TCP标志位为SYN,当满足上面条件时“通行”,确定
5、在IP规则列表中把该规则上移到TCP协议的第一条,并选上勾再保存
其它端口的开放设置方法类似

四、关闭或开放特定端口
例,关闭TCP 139端口
1、进入防火墙自定义IP规则,增加规则
2、输入名称、说明 (可任意输入,以便查阅)
3、设置数据包方向——接收或发送,对方IP地址——任何地址
4、设置TCP本地端口139到139,对方端口0到0,TCP标志位为SYN,当满足上面条件时‘拦截’,确定;同时还:记录、警告、发声(视个人设置喜好,可选择若干方式)
5、在IP规则列表中把该新规则上移到TCP协议的第一条,并选上勾再保存
其它端口的关闭设置方法类似;如要开放端口的,设置后把‘拦截’改为‘通行’就可以了。

五、设置规则屏蔽或开放IP的步骤
1、进入防火墙自定义IP规则,增加规则
2、输入名称、说明 (可任意输入,以便查阅)
3、设置数据包方向——接收和发送,对方IP地址——指定地址
4、选择IP协议,当满足上面条件时“拦截”,确定
5、在IP规则列表中把该规则上移到IP协议的第一条,并把新规则和IP规则选上勾再保存
屏蔽IP的方法如上;但如果要开放指定IP的,设置后把‘拦截’改为‘通行’就可以了。
温馨提示:内容为网友见解,仅供参考
无其他回答

互联网连接防火墙设备的安全策略配置要求包括哪几点
1. **默认拒绝原则**:防火墙应采用“默认拒绝”策略,即默认情况下阻止所有流量通过,仅允许经过明确授权的流量通过。这有助于防止未授权的访问和潜在的安全威胁。2. **规则集审查**:定期审查防火墙的规则集,确保所有规则都是准确且必要的,以维护网络的安全性和效率。3. **最小权限原则**:为网...

论述防火墙选择的基本原则
在防火墙的配置中,我们首先要遵循的原则就是安全实用,从这个角度考虑,在防火墙的配置过程中需坚持以下三个基本原则:(1). 简单实用:对防火墙环境设计来讲,首要的就是越简单越好。其实这也是任何事物的基本原则。越简单的实现方式,越容易理解和使用。而且是设计越简单,越不容易出错,防火墙的安全功...

配置防火墙时,错误的原则是
1、过度信任内网用户:企业会认为内网用户都是可信的,因此在配置防火墙时没有进行严格的访问控制。然而,这种信任是危险的,因为内部用户会受到攻击或误操作,导致安全问题。2、忽视安全更新和补丁:防火墙和网络安全设备一样,需要定期更新和打补丁,以修复存在的漏洞。企业忽视了更新和补丁,就导致防火墙容...

防火墙设计规则的设计原则
采取一些特殊的步骤,包括:1、创建同样的软件备份2、配置同样的系统并存储到安全的地方3、确保所有需要安装到防火墙上的软件都容易,这包括你要有恢复磁盘。

防火墙 配置原则
1、进入防火墙自定义IP规则,增加规则 2、输入名称、说明 (可任意输入,以便查阅)3、设置数据包方向——接收和发送,对方IP地址——任何地址 4、设置TCP本地端口80到80,对方端口0到0,TCP标志位为SYN,当满足上面条件时“通行”,确定 5、在IP规则列表中把该规则上移到TCP协议的第一条,并选上...

配置硬件防火墙
防火墙的基本配置原则:默认情况下,所有的防火墙都是按以下两种情况配置的:拒绝所有的流量,这需要在你的网络中特殊指定能够进入和出去的流量的一些类型。允许所有的流量,这种情况需要你特殊指定要拒绝的流量的类型。可论证地,大多数防火墙默认都是拒绝所有的流量作为安全选项。一旦你安装防火墙后,你需要...

什么是防火墙?我们应在怎样部署防火墙?部署防火墙的原则是什么?_百度...
对于企业防火墙而言,设备管理方面通常可以通过远程Web管理界面的访问以及Internet外网口被Ping来实现,但这种方式是不太安全的,因为有可能防火墙的内置Web服务器会成为攻击的对象。所以建议远程网管应该通过IPsec VPN的方式来实现对内端口网管地址的管理.原则参考: http:\/\/wenku.baidu.com\/view\/fb08f948cf...

网络防火墙的配置如何?
防火墙的一般配置过程:(一) WEB: 登陆后,选择资源定义,定义地址、服务、用户、时间、带宽、需要过滤的URL,网络环境中存在的VLAN ID等资源。(二)选择网络配置〉〉网络设备〉〉物理设备,修改网口的工作模式和IP 地址等。(三)选择系统配置〉〉管理配置〉〉管理主机,添加、修改管理主机的IP 地址。(四...

毛豆防火墙应该怎么设置?
地址管理用于维护内外网地址的映射关系,确保内外网通信的顺畅。服务管理可以定义允许或禁止的网络服务,如HTTP、FTP等。日志管理则用于记录防火墙的流量日志和安全事件,方便后续的审计和分析。在配置毛豆防火墙时,还需要注意一些安全最佳实践。例如,遵循最小权限原则,只开放必要的服务和端口;启用状态监测...

天融信防火墙设置
1. 在设置过程中,要遵循最小权限原则,即只允许必要的访问请求,拒绝一切未知或可疑的访问。2. 定期对防火墙进行安全检查和更新,确保其能够应对新的网络威胁。3. 配置完成后,要进行严格的测试,确保防火墙设置的有效性。四、天融信防火墙的优势 天融信防火墙具有强大的安全防护能力,能够有效抵御各类网络...

相似回答