《操作系統(tǒng)安全加固》 課件 模塊5 防火墻安全配置_第1頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊5 防火墻安全配置_第2頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊5 防火墻安全配置_第3頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊5 防火墻安全配置_第4頁(yè)
《操作系統(tǒng)安全加固》 課件 模塊5 防火墻安全配置_第5頁(yè)
已閱讀5頁(yè),還剩66頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

防火墻安全配置Windows防火墻配置課前準(zhǔn)備觀看視頻,學(xué)習(xí)Windows防火墻配置方法。Windows防火墻配置方法情境導(dǎo)入公司部署了Windows服務(wù)器,作為文件共享服務(wù)器為用戶提供服務(wù)。根據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)明確要求應(yīng)在不同等級(jí)的網(wǎng)絡(luò)區(qū)域邊界部署訪問(wèn)控制機(jī)制,設(shè)置訪問(wèn)控制規(guī)則。因此,網(wǎng)絡(luò)安全運(yùn)維人員考慮到對(duì)該Windows服務(wù)器的訪問(wèn)安全,要在該服務(wù)器上配置Windows防火墻,為其建立安全的訪問(wèn)控制規(guī)則,默認(rèn)情況下除允許通信外,拒絕其它所有通信。根據(jù)預(yù)習(xí)資料,思考請(qǐng)例舉:Windows防火墻網(wǎng)絡(luò)類(lèi)型有哪些?需要根據(jù)網(wǎng)絡(luò)類(lèi)型設(shè)置防火墻的開(kāi)啟與關(guān)閉。情境導(dǎo)入-教師基于問(wèn)題及課前自測(cè)情況開(kāi)展評(píng)價(jià)活動(dòng)學(xué)生回答教師提出的問(wèn)題教師基于問(wèn)題及課前自測(cè)情況開(kāi)展活動(dòng)教師對(duì)學(xué)生的回答結(jié)果進(jìn)行分類(lèi)概括教師展示學(xué)生預(yù)習(xí)自測(cè)題情況教師就提出的問(wèn)題及測(cè)試結(jié)果完成課前評(píng)價(jià)公司要求安全運(yùn)維人員開(kāi)啟Windows服務(wù)器防火墻,考慮到測(cè)試方便,需要放行Ping命令。根據(jù)安全管理要求,提出任務(wù)為此,管理員需要完成以下運(yùn)維工作:教學(xué)活動(dòng)一:配置防火墻放行Ping命令教學(xué)活動(dòng)一:配置防火墻放行Ping命令分析任務(wù)開(kāi)展討論,明確任務(wù)要求和任務(wù)目的:1.了解Windows防火墻作用2.了解Windows開(kāi)啟與建立入站規(guī)則的方法提問(wèn)、設(shè)疑:1.Windows防火墻網(wǎng)絡(luò)類(lèi)型有哪些?需要根據(jù)網(wǎng)絡(luò)類(lèi)型設(shè)置防火墻的開(kāi)啟與關(guān)閉。組織討論與展示,教師點(diǎn)評(píng)、組織學(xué)生互評(píng)步驟01任務(wù)步驟檢查已開(kāi)啟WindowsDefender防火墻。步驟02設(shè)置放行Ping命令的ICMP協(xié)議回顯請(qǐng)求。步驟03在客戶端使用Ping命令驗(yàn)證連通性。教學(xué)活動(dòng)一:配置防火墻放行Ping命令任務(wù)初探下發(fā)操作視頻巡視指導(dǎo)學(xué)生、解答疑惑;組織學(xué)生演示分享;教學(xué)活動(dòng)一:配置防火墻放行Ping命令學(xué)生根據(jù)操作視頻,討論完成任務(wù)教師點(diǎn)評(píng)(學(xué)生參與度、任務(wù)完成情況)、組織學(xué)生互評(píng)教師評(píng)價(jià)學(xué)生練習(xí)、點(diǎn)評(píng)實(shí)戰(zhàn)結(jié)果提出教學(xué)KR指標(biāo)110分鐘內(nèi)完成Windows防火墻啟用、設(shè)置入站規(guī)則放行ping命令,并驗(yàn)證。01學(xué)生再次練習(xí)完成KR1指標(biāo)02教師點(diǎn)評(píng)展示學(xué)生的KR1活動(dòng)達(dá)標(biāo)率情況教學(xué)活動(dòng)一:配置防火墻放行Ping命令配置防火墻允許公司內(nèi)部的/24網(wǎng)段能遠(yuǎn)程桌面連接到服務(wù)器上對(duì)其進(jìn)行管理。根據(jù)等級(jí)保護(hù)教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)根據(jù)等級(jí)保護(hù)的訪問(wèn)控制要求,考慮到IT運(yùn)維人員方便管理Windows服務(wù)器,管理員需要完成:組織學(xué)生討論教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)討論在公用網(wǎng)絡(luò)設(shè)置Windows防火墻規(guī)則的方法。設(shè)問(wèn):1.Windows服務(wù)器如何開(kāi)啟遠(yuǎn)程桌面服務(wù)?如何設(shè)置防火墻入站規(guī)則?分小組展示討論的結(jié)果小結(jié)小組討論教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)明確服務(wù)器開(kāi)啟遠(yuǎn)程桌面服務(wù);明確遠(yuǎn)程桌面服務(wù)默認(rèn)的入站規(guī)則;明確允許遠(yuǎn)程連接的IP地址網(wǎng)段。教師點(diǎn)評(píng)、組織學(xué)生互評(píng)步驟01任務(wù)步驟確認(rèn)服務(wù)器已開(kāi)啟遠(yuǎn)程桌面管理。步驟02配置防火墻,設(shè)置規(guī)則,允許遠(yuǎn)程桌面服務(wù)。步驟03啟用只允許/24網(wǎng)段能夠訪問(wèn)服務(wù)器的遠(yuǎn)程桌面服務(wù)。分析任務(wù):根據(jù)任務(wù)要求,分小組討論任務(wù)步驟教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)小結(jié)任務(wù)步驟教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)開(kāi)啟Windows遠(yuǎn)程桌面服務(wù)。啟用防火墻入站規(guī)則中的“遠(yuǎn)程桌面–用戶模式(TCP-In)”規(guī)則并允許連接。設(shè)置允許遠(yuǎn)程連接的IP網(wǎng)段??蛻舳诉h(yuǎn)程連接驗(yàn)證。教師點(diǎn)評(píng)、組織學(xué)生互評(píng)任務(wù)初探任務(wù)單巡視指導(dǎo)學(xué)生、解答疑惑教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)教師點(diǎn)評(píng)、組織學(xué)生互評(píng)完成任務(wù)教師對(duì)學(xué)生的交流合作情況進(jìn)行評(píng)價(jià)提出教學(xué)KR2指標(biāo)15分鐘內(nèi)按要求完成防火墻入站規(guī)則配置,允許指定網(wǎng)段遠(yuǎn)程桌連接進(jìn)行管理,并驗(yàn)證。01學(xué)生再次練習(xí)完成KR2指標(biāo)02教師點(diǎn)評(píng)展示學(xué)生的KR2活動(dòng)達(dá)標(biāo)率情況教學(xué)活動(dòng)二:配置防火墻允許遠(yuǎn)程桌面服務(wù)課堂總結(jié)學(xué)習(xí)要點(diǎn)配置防火墻放行Ping命令配置防火墻允許遠(yuǎn)程桌面服務(wù)思政要點(diǎn)網(wǎng)絡(luò)安全法要求企業(yè)要按等保要求,安全個(gè)體要有安全意識(shí)企業(yè)的安全要實(shí)施管理與技術(shù)都要有要求,才能實(shí)現(xiàn)安全基本要求課后作業(yè)思考與練習(xí)請(qǐng)?jiān)赪indowsDefender防火墻中添加規(guī)則,對(duì)外放行服務(wù)器默認(rèn)的TCP3389端口。假設(shè)Windows服務(wù)器為文件共享服務(wù)器,為了保證服務(wù)器的安全,請(qǐng)啟用防火墻,設(shè)置規(guī)則允許客戶端能夠訪問(wèn)該服務(wù)器的文件共享服務(wù)。謝謝觀看自己動(dòng)手練習(xí)練習(xí)吧!防火墻安全配置Linuxiptables防火墻配置課前準(zhǔn)備1.觀看視頻,學(xué)習(xí)制定Linux防火墻策略的相關(guān)參數(shù)的功能和用法。Linux防火墻策略的相關(guān)參數(shù)的功能Linux防火墻策略的相關(guān)參數(shù)的用法情境導(dǎo)入隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題也層出不窮,事實(shí)證明,很大一部分安全問(wèn)題都是由于攻擊者利用某些開(kāi)放的服務(wù)端口攻擊到網(wǎng)絡(luò)服務(wù)器造成的。因此,防火墻的出現(xiàn)使這種情況相對(duì)穩(wěn)定,通過(guò)主機(jī)防火墻的設(shè)置,可以阻止各種探測(cè)及攻擊以保護(hù)網(wǎng)絡(luò)服務(wù)器。根據(jù)預(yù)習(xí)資料,思考請(qǐng)例舉:怎樣阻止高危服務(wù)器的數(shù)據(jù)?情境導(dǎo)入-教師基于問(wèn)題及課前自測(cè)情況開(kāi)展評(píng)價(jià)活動(dòng)學(xué)生回答教師提出的問(wèn)題教師基于問(wèn)題及課前自測(cè)情況開(kāi)展活動(dòng)教師對(duì)學(xué)生的回答結(jié)果進(jìn)行分類(lèi)概括教師展示學(xué)生預(yù)習(xí)自測(cè)題情況教師就提出的問(wèn)題及測(cè)試結(jié)果完成課前評(píng)價(jià)提出任務(wù)教學(xué)活動(dòng)一:設(shè)置防火墻規(guī)則,阻止來(lái)自高危主機(jī)的分組數(shù)據(jù)公司在例行安全檢查中檢測(cè)到Server1為高危主機(jī),要求IT安全管理員阻止來(lái)自Server1的分組數(shù)據(jù)。分析任務(wù)開(kāi)展討論,明確任務(wù)要求和任務(wù)目的。提問(wèn):怎樣阻止高危服務(wù)器的數(shù)據(jù)?組織討論與展示,教師點(diǎn)評(píng)、組織學(xué)生互評(píng)步驟01任務(wù)步驟在指定策略之前,保證高危主機(jī)能ping通客戶機(jī)。步驟02在客戶機(jī)上制定安全策略阻止來(lái)自高危主機(jī)的數(shù)據(jù)包。步驟03再次用高危主機(jī)ping客戶機(jī),發(fā)現(xiàn)不能ping通。教學(xué)活動(dòng)一:設(shè)置防火墻規(guī)則,阻止來(lái)自高危主機(jī)的分組數(shù)據(jù)任務(wù)初探下發(fā)操作視頻巡視指導(dǎo)學(xué)生、解答疑惑組織學(xué)生演示分享教學(xué)活動(dòng)一:設(shè)置防火墻規(guī)則,阻止來(lái)自高危主機(jī)的分組數(shù)據(jù)學(xué)生根據(jù)操作視頻,討論完成任務(wù)教師點(diǎn)評(píng)(學(xué)生參與度、任務(wù)完成情況)、組織學(xué)生互評(píng)教師評(píng)價(jià)學(xué)生練習(xí)、點(diǎn)評(píng)實(shí)戰(zhàn)結(jié)果提出教學(xué)KR指標(biāo)110分鐘內(nèi)完成任務(wù)101學(xué)生再次練習(xí)完成KR指標(biāo)102教師點(diǎn)評(píng)展示學(xué)生的KR1活動(dòng)達(dá)標(biāo)率情況教學(xué)活動(dòng)一:設(shè)置防火墻規(guī)則,阻止來(lái)自高危主機(jī)的分組數(shù)據(jù)提出任務(wù)教學(xué)活動(dòng)二:設(shè)置防火墻規(guī)則阻止進(jìn)入ssh端口的數(shù)據(jù)公司響應(yīng)權(quán)限最小化原則,要求IT安全管理員關(guān)閉SSH端口,防止黑客利用ssh登錄主機(jī),造成信息泄露。組織討論設(shè)問(wèn):怎樣有針對(duì)性地阻止ssh端口的數(shù)據(jù)?組織討論與展示,教師點(diǎn)評(píng)、組織學(xué)生互評(píng)步驟01任務(wù)步驟基于活動(dòng)一,復(fù)原初始狀態(tài),放行來(lái)自高危主機(jī)的數(shù)據(jù)包,為有針對(duì)性地阻止ssh端口數(shù)據(jù)做準(zhǔn)備。步驟02制定防火墻策略,滿足需求。步驟03對(duì)策略的有效性進(jìn)行驗(yàn)證。教學(xué)活動(dòng)二:設(shè)置防火墻規(guī)則阻止進(jìn)入ssh端口的數(shù)據(jù)任務(wù)初探任務(wù)單巡視指導(dǎo)學(xué)生、解答疑惑教學(xué)活動(dòng)二:設(shè)置防火墻規(guī)則阻止進(jìn)入ssh端口的數(shù)據(jù)教師點(diǎn)評(píng)、組織學(xué)生互評(píng)完成任務(wù)教師對(duì)學(xué)生的交流合作情況進(jìn)行評(píng)價(jià)提出教學(xué)KR2指標(biāo)15分鐘內(nèi)完成活動(dòng)二01學(xué)生再次練習(xí)完成KR2指標(biāo)02教師點(diǎn)評(píng)展示學(xué)生的KR2活動(dòng)達(dá)標(biāo)率情況教學(xué)活動(dòng)二:設(shè)置防火墻規(guī)則阻止進(jìn)入ssh端口的數(shù)據(jù)課堂總結(jié)學(xué)習(xí)要點(diǎn)設(shè)置防火墻規(guī)則,阻止來(lái)自高危主機(jī)的分組數(shù)據(jù)設(shè)置防火墻規(guī)則阻止進(jìn)入ssh端口的數(shù)據(jù)思政要點(diǎn)網(wǎng)絡(luò)安全法要求企業(yè)要按等保要求,安全個(gè)體要有安全意識(shí)企業(yè)的安全要實(shí)施管理與技術(shù)都要有要求,才能實(shí)現(xiàn)安全基本要求課后作業(yè)思考與練習(xí)簡(jiǎn)述制定防火墻安全規(guī)則的要素。思考:活動(dòng)二中的添加規(guī)則如果用-A參數(shù),是否能驗(yàn)證成功?并說(shuō)出理由。謝謝觀看自己動(dòng)手練習(xí)練習(xí)吧!防火墻安全配置Linuxfirewalld防火墻配置課前準(zhǔn)備1.觀看視頻,學(xué)習(xí)Linux防火墻配置方法觀看視頻Linux防火墻配置方法情境導(dǎo)入公司依據(jù)網(wǎng)絡(luò)等級(jí)保護(hù)三級(jí)對(duì)于訪問(wèn)控制的要求:“應(yīng)對(duì)源地址、目的地址、源端口、目的端口和協(xié)議等進(jìn)行檢查,以允許/拒絕數(shù)據(jù)包進(jìn)出”。為了做好主機(jī)系統(tǒng)網(wǎng)絡(luò)防護(hù)工作,需要設(shè)置訪問(wèn)控制規(guī)則,默認(rèn)情況下除允許通信外受控接口拒絕所有通信。情境導(dǎo)入-教師基于課前自測(cè)情況開(kāi)展評(píng)價(jià)活動(dòng)教師基于課前自測(cè)情況開(kāi)展活動(dòng)教師展示學(xué)生預(yù)習(xí)自測(cè)題情況教師就測(cè)試結(jié)果完成課前評(píng)價(jià)根據(jù)安全管理要求,提出任務(wù):教學(xué)活動(dòng)一:安裝firewalld軟件包管理員需要完成以下運(yùn)維工作:1.安裝防火墻firewalld軟件包;2.開(kāi)啟firewall的服務(wù)并設(shè)置服務(wù)自啟動(dòng);3.拒絕來(lái)自外部的ping并驗(yàn)證防火墻的有效性。教學(xué)活動(dòng)一:安裝firewalld軟件包1.Firewalld防火墻區(qū)域劃分?教師點(diǎn)評(píng)、組織學(xué)生互評(píng)教學(xué)活動(dòng)一:安裝firewalld軟件包步驟01任務(wù)步驟安裝firewalld軟件包步驟02啟動(dòng)firewalld服務(wù)教師點(diǎn)評(píng)任務(wù)分析討論環(huán)節(jié)查看默認(rèn)策略簡(jiǎn)單策略配置和驗(yàn)證步驟03步驟04教學(xué)活動(dòng)一:安裝firewalld軟件包任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻學(xué)生開(kāi)展活動(dòng)一實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)一:安裝firewalld軟件包教師點(diǎn)評(píng)活動(dòng)一實(shí)戰(zhàn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR1目標(biāo)10分鐘內(nèi)完成Linux防火墻安裝和簡(jiǎn)單策略配置驗(yàn)證任務(wù)01學(xué)生再次練習(xí)完成KR1指標(biāo)02教師點(diǎn)評(píng)KR1活動(dòng)達(dá)標(biāo)率教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則根據(jù)等級(jí)保護(hù)的訪問(wèn)控制要求,管理員需要完成:提出活動(dòng)內(nèi)容01阻止所有源地址對(duì)系統(tǒng)主機(jī)的23端口、445端口的訪問(wèn);02為確保安全禁止除1這個(gè)IP以外的所有IP連接ssh服務(wù)。教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則Linux防火墻規(guī)則處理包的順序?教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則討論小結(jié)小結(jié)01明確源地址、源端口小結(jié)02明確目的地址、目的端口小結(jié)03明確協(xié)議和target行為教師點(diǎn)評(píng)、組織學(xué)生互評(píng)教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則任務(wù)步驟步驟01阻止所有源地址訪問(wèn)23端口步驟02阻止所有源地址訪問(wèn)445端口步驟03禁止除1這個(gè)IP以外的所有IP連接ssh服務(wù)組織學(xué)生觀看操作錄屏,分小組討論任務(wù)步驟教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則步驟小結(jié)小結(jié)01添加富規(guī)則小結(jié)02查看富規(guī)則小結(jié)03驗(yàn)證規(guī)則效果教師點(diǎn)評(píng),組織學(xué)生自評(píng)、互評(píng)教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻學(xué)生開(kāi)展活動(dòng)二實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)二:配置firewalld防火墻規(guī)則教師點(diǎn)評(píng)活動(dòng)二實(shí)訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR2目標(biāo)15分鐘內(nèi)按要求使用命令完成防火墻富規(guī)則添加和驗(yàn)證01學(xué)生再次練習(xí)完成KR2指標(biāo)02教師點(diǎn)評(píng)KR2活動(dòng)達(dá)標(biāo)率課堂總結(jié)學(xué)習(xí)要點(diǎn)安裝firewalld軟件包配置firewalld防火墻規(guī)則思政要點(diǎn)網(wǎng)絡(luò)安全法要求企業(yè)要按等保要求,安全個(gè)體要有安全意識(shí)企業(yè)的安全要實(shí)施管理與技術(shù)都要有要求,才能實(shí)現(xiàn)安全基本要求課后作業(yè)思考與練習(xí)實(shí)訓(xùn):在Linux7系統(tǒng)上,開(kāi)啟防火墻服務(wù)并阻止外部網(wǎng)絡(luò)對(duì)系統(tǒng)445、80端口的訪問(wèn),并驗(yàn)證防火墻規(guī)則有效性。謝謝觀看自己動(dòng)手練習(xí)練習(xí)吧!防火墻安全配置虛擬防火墻配置課前準(zhǔn)備1.回顧Linux防火墻的操作2.介紹OpenStack的操作視頻Linux防火墻的操作openstack的操作視頻情境導(dǎo)入隨著云計(jì)算技術(shù)的不斷成熟,公司將門(mén)戶網(wǎng)站的放到公有云上。公司要求IT管理部門(mén)按照要求,對(duì)租用的云服務(wù)器,使用虛擬防火墻(即云防火墻)進(jìn)行保護(hù)。登錄云服務(wù)商的控制臺(tái),選擇網(wǎng)絡(luò)服務(wù)->云防火墻,進(jìn)入云防火墻管理頁(yè)面。配置訪問(wèn)控制策略,設(shè)置協(xié)議類(lèi)型、端口范圍、源地址、目標(biāo)地址和策略(允許或拒絕)。做到服務(wù)器,只開(kāi)放HTTP、FTP、SSH這些端口。同時(shí)限制只有公司的IP地址8能登錄服務(wù)器的FTP和SSH。具體要求如下:允許HTTP、FTP、SSH這些端口的入站流量,例如,允許TCP80、21、22端口。限制只有公司的IP地址8能登錄服務(wù)器的FTP和SSH。情境導(dǎo)入-教師基于課前自測(cè)情況開(kāi)展評(píng)價(jià)活動(dòng)教師基于課前自測(cè)情況開(kāi)展活動(dòng)教師展示學(xué)生預(yù)習(xí)自測(cè)題情況教師就測(cè)試結(jié)果完成課前評(píng)價(jià)根據(jù)安全管理要求,提出任務(wù):教學(xué)活動(dòng)一:在云平臺(tái)部署服務(wù)器實(shí)例公司要求IT安全管理員,按公司的需求在云平臺(tái)部署一臺(tái)Linux的實(shí)例,具體要求如下:1. 實(shí)例的規(guī)格要求為small,滿足夠用即可的要求2. 為實(shí)例分配浮動(dòng)IP為192.168.13.X(讓平臺(tái)自動(dòng)分配)教學(xué)活動(dòng)一:在云平臺(tái)部署服務(wù)器實(shí)例在云平臺(tái)如何生成實(shí)例?教師點(diǎn)評(píng)、組織學(xué)生互評(píng)教學(xué)活動(dòng)一:在云平臺(tái)部署服務(wù)器實(shí)例步驟01任務(wù)步驟實(shí)例名稱步驟02實(shí)例規(guī)格選擇網(wǎng)絡(luò)選擇安全組步驟03步驟04啟動(dòng)實(shí)例步驟05教學(xué)活動(dòng)一:在云平臺(tái)部署服務(wù)器實(shí)例任務(wù)初探下發(fā)任務(wù)單(課中資料)下發(fā)操作視頻學(xué)生開(kāi)展活動(dòng)一實(shí)訓(xùn)教師評(píng)價(jià)學(xué)生小組完成任務(wù)情況教學(xué)活動(dòng)一:在云平臺(tái)部署服務(wù)器實(shí)例教師點(diǎn)評(píng)活動(dòng)一實(shí)訓(xùn)環(huán)節(jié)(參與度、完成情況)提出教學(xué)KR1目標(biāo)10分鐘內(nèi)完成任務(wù)要求01學(xué)生再次練習(xí)完成KR1指標(biāo)02教師點(diǎn)評(píng)KR1活動(dòng)達(dá)標(biāo)率教學(xué)活動(dòng)二:配置防火墻與安全組保護(hù)實(shí)例公司要求IT安全管理員,在實(shí)例上發(fā)布網(wǎng)站之前,要用云平臺(tái)的防火墻與安全組功能,做好安全防護(hù),具體要求如下:1.使用防火墻功能限制只有公司的IP8的IP能登錄服務(wù)器所在的計(jì)算節(jié)點(diǎn)的,任何IP可以訪問(wèn)公司節(jié)點(diǎn)所在HTTP服務(wù)。2.對(duì)WEB服務(wù)器的實(shí)例使用安全組限制,只能訪問(wèn)實(shí)例的SSH、FTP與HTTP服務(wù)。提出活動(dòng)內(nèi)容教學(xué)活動(dòng)二:配置防火墻與安全組保護(hù)實(shí)例1.使用云防火墻策略與規(guī)則的關(guān)系?2.實(shí)現(xiàn)的方法與步驟?教學(xué)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論