您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

AR路由器配置虚拟防火墙功能

时间:2022-08-30 10:29:58  来源:今日头条  作者:丹鱼先生

配置虚拟防火墙 在设备上配置VPN实例,将防火墙从逻辑上划分为多台虚拟防火墙,可以为多个小型私有网络提供独立的安全保障。

1、配置VPN实例划分虚拟防火墙

2、配置虚拟防火墙的安全特性 检查配置结果 配置VPN实例划分虚拟防火墙 背景信息 虚拟防火墙通过配置VPN实例实现,一个VPN实例对应一个虚拟防火墙,因此在配置虚拟防火墙功能时,需要先创建VPN实例,再将接口绑定VPN实例。具有相同VPN实例的接口,位于同一个虚拟防火墙,可独立部署安全策略。

操作步骤

执行命令system-view,进入系统视图。

执行命令ip vpn-instance vpn-instance-name,创建VPN实例,并进入VPN实例视图。

(可选)执行命令description description-information,记录VPN实例的描述信息。

执行命令route-distinguisher route-distinguisher,配置VPN实例的路由标识。 创建VPN实例后,需要为该VPN实例指定路由标识,否则不能进行后续配置。 执行

命令interface interface-type interface-number,进入接口视图。

执行命令ip binding vpn-instance vpn-instance-name,配置接口绑定VPN实例。

配置接口时,需要首先配置接口绑定VPN实例,再配置接口IP地址。

如果顺序相反,则最初配置的接口IP地址被删除,需要重新配置。 执行命令ip address ip-address { mask | mask-length }配置接口的IP地址。

配置虚拟防火墙的安全特性 背景信息 配置虚拟防火墙的安全功能,和正常配置防火墙安全功能的步骤相同,每个虚拟防火墙需要独立配置,以满足不同的防火墙业务需求,用户可以选择配置如下功能:

配置包过滤防火墙 配置ASPF 配置端口映射 配置防火墙会话表老化时间 配置攻击防范 配置虚拟防火墙的如下功能时,用户需要指定VPN实例,根据指定的VPN实例,仅对相应的虚拟防火墙生效。

配置手工添加黑名单 配置手工添加白名单 配置ICMP flood攻击防范 配置SYN flood攻击防范 配置UDP flood攻击防范

操作步骤 配置虚拟防火墙黑名单 执行命令system-view,进入系统视图。 执行命令firewall blacklist enable,使能黑名单功能。

执行命令firewall blacklist ip-address [ vpn-instance vpn-instance-name ] [ expire-time minutes ],添加黑名单表项。

配置虚拟防火墙白名单 执行命令system-view,进入系统视图。 执行命令firewall whitelist ip-address [ vpn-instance vpn-instance-name ] [ expire-time minutes ] ,添加白名单表项。 配置ICMP flood攻击防范 执行命令system-view,进入系统视图。

执行命令firewall defend icmp-flood enable,使能ICMP Flood攻击防范功能。

执行命令firewall defend icmp-flood { ip ip-address [ vpn-instance vpn-instance-name ] | zone zone-name } [ max-rate rate-value ] ,配置ICMP Flood攻击防范参数。

配置SYN flood攻击防范 执行命令system-view,进入系统视图。 执行命令firewall defend syn-flood enable,使能SYN Flood攻击防范。 执行命令firewall defend syn-flood { ip ip-address [ vpn-instance vpn-instance-name ] | zone zone-name } [ max-rate rate-value ] [ tcp-proxy { auto | off | on } ],配置SYN Flood攻击防范参数。

配置UDP flood攻击防范 执行命令system-view,进入系统视图。 执行命令firewall defend udp-flood enable,使能UDP Flood攻击防范。 执行命令firewall defend udp-flood { ip ip-address [ vpn-instance vpn-instance-name ] | zone zone-name } [ max-rate rate-value ],配置UDP Flood攻击防范参数。

检查配置结果

操作步骤

执行display firewall zone [ zone-name ] [ interface | priority ]命令,查看安全域的相关信息。 执行display firewall interzone [ zone-name1 zone-name2 ]命令,查看安全域间的相关信息。 执行display firewall blacklist { all | ip-address [ vpn-instance vpn-instance-name ] | dynamic | static | vpn-instance vpn-instance-name }命令,查看黑名单的相关信息。

执行display firewall whitelist { all | ip-address [ vpn-instance vpn-instance-name ] | vpn-instance vpn-instance-name }命令,查看白名单的相关信息。 执行display firewall defend { flag | { icmp-flood | syn-flood | udp-flood } [ ip [ ip-address [ vpn-instance vpn-instance-name ] ] | zone [ zone-name ] ] | other-attack-type }命令,查看攻击防范的相关信息。



Tags:虚拟防火墙   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
AR路由器配置虚拟防火墙功能
配置虚拟防火墙 在设备上配置VPN实例,将防火墙从逻辑上划分为多台虚拟防火墙,可以为多个小型私有网络提供独立的安全保障。1、配置VPN实例划分虚拟防火墙2、配置虚拟防火墙的...【详细内容】
2022-08-30  Search: 虚拟防火墙  点击:(553)  评论:(0)  加入收藏
VMware环境部署vFW虚拟防火墙
虽然是虚拟防火墙,但是后面会对比物理防火墙的一些典型配置和应用场景来进行介绍。一般拿到新设备后第一件事情是检查软件版本并进行升级。但是上次vFW用的最新版本,没办法演...【详细内容】
2020-07-28  Search: 虚拟防火墙  点击:(760)  评论:(0)  加入收藏
▌简易百科推荐
2023年最需要注意的九大安全威胁
2023年又是全球网络安全威胁形势持续严峻,在叠加了地缘政治、经济竞争的因素后,具有政府/组织背景的APT组织屡屡在网络功空间之中兴风作浪,而各种新兴技术的应用也催生了大量的...【详细内容】
2023-12-21    FreeBuf.COM  Tags:安全威胁   点击:(99)  评论:(0)  加入收藏
IP地址攻击与防范措施:维护网络安全的关键
IP地址是互联网通信的基本组成部分,然而,它也成为网络攻击的目标。本文将深入探讨IP地址可能面临的攻击方式,以及如何采取有效的防范措施来维护网络的安全。第一部分:IP地址攻击...【详细内容】
2023-12-19  IP数据云    Tags:IP地址   点击:(133)  评论:(0)  加入收藏
CSRF攻击:一种不可忽视的网络威胁
随着网络技术的飞速发展,网络安全问题日益凸显。其中,CSRF(Cross-siteRequestForgery,跨站请求伪造)攻击成为了一种常见的网络威胁,给企业和个人带来了严重的安全隐患。本文将详细...【详细内容】
2023-12-19  小青爱生活    Tags:CSRF攻击   点击:(122)  评论:(0)  加入收藏
2024年影响安全领域的五大技术趋势
即使对于我们这些在科技行业工作了几十年的人来说,过去12个月的变化速度也是惊人的。我们再次确信,技术创新不仅带来了巨大的机遇,也带来了比我们以前面临的更复杂的挑战,而且没...【详细内容】
2023-12-11    千家网  Tags:安全领域   点击:(146)  评论:(0)  加入收藏
网络安全工程师都要了解的勒索威胁新趋势
Zscaler 安全威胁实验室发布《2023 年全球勒索软件报告》中预测了未来将出现的7个勒索威胁新趋势。一、公共服务设施成为勒索软件攻击的目标增加。市政服务部门、执法部门、...【详细内容】
2023-11-16  网盾网络安全培训中心    Tags:网络安全   点击:(210)  评论:(0)  加入收藏
威胁情报趋势
威胁情报是指对各种威胁的收集、分析和推测,以便提前预防和应对威胁。随着技术的不断发展,威胁情报的趋势也在不断变化。本文将对当前的威胁情报趋势进行深入解析,并展望未来可...【详细内容】
2023-11-08  信安天途    Tags:威胁情报   点击:(209)  评论:(0)  加入收藏
如何防范生成式AI的钓鱼邮件攻击
今年ChatGPT火爆全网,近年来AI人工智能取得了长足的进步,给各行各业带来了革命性的变化。然而,与任何技术一样,总是有人试图利用它来达到恶意目的。如今,黑客正在使用一种名为Wor...【详细内容】
2023-10-26  区块软件开发  今日头条  Tags:钓鱼邮件   点击:(231)  评论:(0)  加入收藏
杭州亚运会大火背后,是网安和黑产的疯狂对抗
10月8日晚,第十九届亚运会在杭州圆满落幕,中国代表团以201枚金牌的佳绩耀居榜首,成为历届亚运会以来金牌数量首次突破200枚的国家。根据亚运会主新闻发言人毛根洪10月7日在杭州...【详细内容】
2023-10-12  互盟数据中心    Tags:网安   点击:(344)  评论:(0)  加入收藏
Web 安全之 HSTS 详解和使用
HSTS(HTTP Strict Transport Security) 是一种网络安全机制,可用于防范网络攻击,例如中间人攻击和 CSRF(Cross-Site Request Forgery)等攻击。本文将详细介绍 HSTS 的工作原理、应...【详细内容】
2023-09-27  路多辛  今日头条  Tags:HSTS   点击:(250)  评论:(0)  加入收藏
如何使用Noir从源代码检测攻击面
关于NoirNoir是一款功能强大的代码安全检测工具,在该工具的帮助下,广大研究人员能够轻松从源代码层面检测目标应用程序的潜在攻击面。功能介绍1、从源代码自动识别编程语言和...【详细内容】
2023-09-27    FreeBuf.COM  Tags:Noir   点击:(373)  评论:(0)  加入收藏
站内最新
站内热门
站内头条