网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt

网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt

ID:51539285

大小:2.46 MB

页数:49页

时间:2020-03-23

网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt_第1页
网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt_第2页
网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt_第3页
网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt_第4页
网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt_第5页
资源描述:

《网络安全与防护全套配套课件迟恩宇实训指导3.2-1软件防火墙配置保护主机与内部网络RouterOS.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、国家高等职业教育网络技术专业教学资源库计算机网络安全技术与实施学习情境3:实训任务3.2软件防火墙配置保护主机与内部网络RouterOS内容介绍任务场景1任务相关工具软件介绍2任务设计、规划3任务实施及方法技巧4任务检查与评价5任务总结6任务场景任务相关工具软件介绍防火墙系统软硬件实现的三种方式:(1)基于通用操作系统和通用硬件的防火墙通用操作系统如Windows、linux;通用硬件如X86计算机等。这类防火墙优点是配置操作易于理解,实现起来不需要新的硬件投入,如ISA、IPTables、瑞星和天网等防火墙;缺点是由于通用操作系统所开启服务的复

2、杂性,使其容易存在更多的安全漏洞,整体实现安全策略需要更为专业化的配置,这类防火墙的功能与千差万别。(2)基于专用操作系统和通用硬件的防火墙专用操作系统是专门用于防火墙功能而设计的操作系统,或经过对通用操作系统进行剪裁之后的服务最小化系统,如RouterOS、SmoothWall等;通用硬件如X86计算机等。这类防火墙优点操作系统是专用的,开放的服务是最小化的,实现起来不需要新的硬件投入;缺点是配置与管理相对复杂,系统性能适合于中小企业网络应用。(3)基于专用操作系统和专用硬件的防火墙专用操作系统是专门用于防火墙功能而设计的操作系统,或经过对通用

3、操作系统进行剪裁之后的服务最小化系统,如很多硬件防火墙的系统是专用的操作系统;专用硬件是指不同厂商的防火墙硬件是不同的,彼此间操作系统也是不能通用的。这类防火墙优点操作系统与硬件者是专用的,互相配合能发挥更高的性能,是目前国内大中企业网络中所普遍应用的方式;缺点是配置与管理相对复杂,经济投入比较大。但目前硬件防火墙多采用WEB配置方式,使用配置与管理相对简单了很多。任务相关工具软件介绍MikroTikRouterOS是一种路由操作系统,并通过该软件将标准的PC电脑变成专业路由器,在软件RouterOS软路由图的开发和应用上不断的更新和发展,软件经

4、历了多次更新和改进,使其功能在不断增强和完善。特别在无线、认证、策略路由、带宽控制和防火墙过滤等功能上有着非常突出的功能,其极高的性价比,受到许多网络人士的青睐。RouterOS在具备现有路由系统的大部分功能,能针对网吧、企业、小型ISP接入商、社区等网络设备的接入,Mikrotik厂家提供带有RouterOS的硬件路由器,同时支持标准的x86构架PC。一台586PC机就可以实现路由功能,提高硬件性能同样也能提高网络的访问速度和吞吐量。完全是一套低成本,高性能的路由器系统。任务设计、规划任务实施及方法技巧MikrotikRouterOS安装刻录好

5、相应版本的RouterOS安装光碟;机器硬盘设置为IDE0,即第一个IDE通道的主盘;BIOS中设置光盘引导系统,自动进入到如下安装界面:RouterOS常见安装包说明System:主要是包的基本服务和驱动程序;Ppp:提供PPP,PPTP,L2TP,PPPoE和ISDNPPPDhcp:DHCP客户端和服务器advanced-tools:邮件客户端,pingers,netwatch和其他的工具Gps:支持GPS装置Hotspot:允许给无线客户或非安全客户提供公共网络访问Routerboard:支持路由主板的一些函数和工具Routing:支持RI

6、P,OSPF和BGP4协议Security:支持IPSEC,SSH和安全的WinBox连接user-manager:用户管理服务web-proxy:HTTPweb代理支持Wireless:提供支持Cisco的Aironet卡,prismii和Atheros的无线站和接入点安装步骤:使用方向键和空格键选择需要的模组功能,按空格键进行选定,按“a”键全部选择,“m”键选择最小选择.按“i”键确定安装;接着询问:Doyouwanttokeepoldconfiguraton?(你需要保留旧的结构)选择“n”,Coutinue?选择“y”;然后开始自动的格

7、式化磁盘、安装核心、安装模组,最后提示:PressENTERtoReboot,按回车重新启动机器。MikrotikRouterOS安装RouterOS基本设置重新启动后开始登陆。初始用户名admin,初始密码为空。一个基本的单线路由配置过程如下:第一步:查看网卡信息第二步:配置IP地址;第三步:配置网关地址,检查是否到外网默认网关正常;第四步:配置当地DNS地址;第五步:配置NAT伪装,实现共享上网。第一步:查看网卡信息进入菜单:interface [admin@MikroTik]/interface>printFlags:D-dynamic,X

8、-disabled,R-running,S-slave #    NAME                          TYPE 

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。