HCSA(Hillstone)——安全策略理论及实验
  RI9T33lJjbbG 2023年11月02日 34 0

安全策略理论及实验


安全策略基础

安全策略

安全策略是网络安全设备的基本功能

默认情况下,安全设备会拒绝设备上所有安全域之间的信息传输

通过策略规则(Policy Rule)可以决定从一个安全域到另一个安全域的哪些流量该被允许,哪些流量该被拒绝。

ARP流量不受安全策略控制

防火墙本身的流量不受安全策略控制

策略规则的基本元素

策略规则过滤条件:

Source Zone/Address -流量的源安全域/源地址

Destination Zone/Address -流量的目的安全域/目的地址

Service -流量的服务类型

*User -流量的应用类型

*Application -流量的应用类型

策略执行动作:

允许(Permit)

拒绝(Deny)

Web认证

隧道(Tunnel)

来自隧道(Fromtunnel)

策略规则过滤条件和动作

策略>安全策略> 点击[新建]按钮创建访问控制策略

HCSA(Hillstone)——安全策略理论及实验_Web

策略规则-列表位置

策略>安全策略> 点击[选项]按钮,更改列表位置

HCSA(Hillstone)——安全策略理论及实验_Web_02

安全策略规则匹配原理

流量首包匹配安全策略规则

策略匹配顺序:

从列表由上至下(不是按照ID号大小匹配)根据流量的过滤条件进行匹配,系统会对流量按照找到的第一条与过滤条件相匹配的策略规则进行处理。

系统缺省的策略是拒绝所有流量。(除了ARP流量)

HCSA(Hillstone)——安全策略理论及实验_安全策略_03

策略匹配顺序举例

根据下图拓扑,PC客户端是否能够访问FTP server?将匹配哪条策略?

HCSA(Hillstone)——安全策略理论及实验_安全域_04

匹配到ID为16的策略后,策略生效,PC客户端拒绝访问FTP server,不再进行之后的策略比对。


配置对象

对象模块包括以下信息:地址簿、域名簿、服务簿、应用簿、时间表、*AAA服务器、用户及角色、*监控对象

配置地址簿(Web UI)

对象>地址簿 点击[新建]按钮创建地址簿

HCSA(Hillstone)——安全策略理论及实验_安全域_05

域名簿

对象>域名簿 点击[新建]按钮创建域名簿。可填写正则表达式形式。

HCSA(Hillstone)——安全策略理论及实验_Web_06

服务簿

对象>服务簿 可查看预定义服务。

HCSA(Hillstone)——安全策略理论及实验_安全策略_07


策略高级选项

微型策略

安全策略CLI介绍

共享接入

实验

HCSA(Hillstone)——安全策略理论及实验_Web_08

用户名和密码默认都为hillstone

HCSA(Hillstone)——安全策略理论及实验_安全域_09

HCSA(Hillstone)——安全策略理论及实验_安全域_10

HCSA(Hillstone)——安全策略理论及实验_安全策略_11

HCSA(Hillstone)——安全策略理论及实验_安全策略_12

HCSA(Hillstone)——安全策略理论及实验_Web_13

HCSA(Hillstone)——安全策略理论及实验_安全域_14

应用特征库升级

HCSA(Hillstone)——安全策略理论及实验_安全域_15

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

推荐阅读
  juoXUZyQI8br   2023年11月02日   42   0   0 WebSystemText
RI9T33lJjbbG