版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
工業(yè)互聯(lián)網(wǎng)與智能產(chǎn)線控制工業(yè)防火墻設(shè)備主講教師:李菁#0D7F47#06381F#C2F1C8#FFC30C#FFF2CB工業(yè)防火墻設(shè)備一款應(yīng)用于工控網(wǎng)絡(luò)安全的串行防護(hù)產(chǎn)品。解析、識(shí)別與控制所有通過工業(yè)控制網(wǎng)絡(luò)的數(shù)據(jù)流量,以抵御來自內(nèi)外網(wǎng)對(duì)工控設(shè)備的攻擊。適用于SCADA、DCS、PCS、PLC等工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)環(huán)境。TL-FW5600工業(yè)防火墻初始化聯(lián)網(wǎng)設(shè)置
IP地址為192.168.1.X,子網(wǎng)掩碼255.255.255.0安全區(qū)域設(shè)置安全區(qū)域(Securityzone),簡(jiǎn)稱為區(qū)域(Zone),防火墻大部分的安全策略都基于安全區(qū)域?qū)嵤?。一個(gè)安全區(qū)域是防火墻若干接口所連網(wǎng)絡(luò)的集合,一個(gè)區(qū)域內(nèi)的用戶具有相同的安全屬性。GE1GE3GE2InternetTrustUntrustDMZServers防火墻的GE1接口被添加到Trust區(qū)域,因此該接口所連接的網(wǎng)絡(luò)被視為處于Trust區(qū)域Local區(qū)域指防火墻自身所在的區(qū)域DMZ區(qū)域非軍事化區(qū)域,作為信任區(qū)域和非信任區(qū)域之間的緩沖區(qū),主要用于放置企業(yè)內(nèi)部服務(wù)器。Trust區(qū)域可信任區(qū)域,用于連接內(nèi)部網(wǎng)絡(luò)。Untrust區(qū)域非信任區(qū)域,主要用來連接外部網(wǎng)絡(luò)。安全區(qū)域設(shè)置安全區(qū)域設(shè)置用戶可根據(jù)自己的需求創(chuàng)建自定義的安全區(qū)域。每個(gè)安全區(qū)域都必須設(shè)置一個(gè)安全優(yōu)先級(jí),值越大,則安全優(yōu)先級(jí)越高。默認(rèn)的安全區(qū)域不能刪除,也不允許修改安全優(yōu)先級(jí)。點(diǎn)擊編輯,為安全區(qū)域劃分接口,同一個(gè)接口只能被劃分在一個(gè)區(qū)域中。也可新增安全區(qū)域,自定義名稱、接口、優(yōu)先級(jí)等(數(shù)字越大、優(yōu)先級(jí)越高)。安全策略設(shè)置Trust辦公區(qū)192.168.10.0/24辦公區(qū)192.168.20.0/24InternetUntrust安全策略源地址:192.168.10.0/24目的地址:any用戶:辦公區(qū)時(shí)間:9:00–17:00動(dòng)作:允許安全策略屬于防火墻所特有的功能,也是防火墻設(shè)備最主要的功能之一。安全策略設(shè)置安全策略的組成有條件、動(dòng)作和內(nèi)容安全(可選)。安全策略動(dòng)作如果為“允許”則可配置內(nèi)容安全,如果為“禁止”則阻斷數(shù)據(jù)流。流量條件源安全區(qū)域用戶組目的安全區(qū)域服務(wù)組源地址應(yīng)用組目的地址時(shí)間段動(dòng)作允許禁止內(nèi)容安全URL過濾文件過濾反病毒應(yīng)用行為控制入侵防御郵件內(nèi)容過濾阻斷數(shù)據(jù)流匹配條件(源目的安全區(qū)域、源目的地址、用戶組、服務(wù)組、應(yīng)用組、時(shí)間段)。安全策略設(shè)置記錄策略命中日志。動(dòng)作(允許、禁止)。內(nèi)容安全(URL過濾、反病毒、入侵防御、文
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 發(fā)電廠現(xiàn)場(chǎng)五項(xiàng)培訓(xùn)制度
- 工廠培訓(xùn)及管理制度
- 安全教育培訓(xùn)經(jīng)費(fèi)制度
- 場(chǎng)地使用規(guī)范制度
- 挖掘機(jī)培訓(xùn)制度
- 松江區(qū)財(cái)務(wù)學(xué)歷培訓(xùn)制度
- 培訓(xùn)班費(fèi)用報(bào)銷制度
- 2025秋季蘇晉能源控股有限公司集中招聘36人筆試參考題庫附帶答案詳解(3卷)
- 燃?xì)饪剖野踩嘤?xùn)制度
- 2025浙江溫州市洞頭區(qū)赴浙江海洋大學(xué)招聘18名高校畢業(yè)生筆試歷年參考題庫附帶答案詳解
- GB/T 16895.6-2014低壓電氣裝置第5-52部分:電氣設(shè)備的選擇和安裝布線系統(tǒng)
- GB/T 11018.1-2008絲包銅繞組線第1部分:絲包單線
- GA/T 765-2020人血紅蛋白檢測(cè)金標(biāo)試劑條法
- 武漢市空調(diào)工程畢業(yè)設(shè)計(jì)說明書正文
- 麻風(fēng)病防治知識(shí)課件整理
- 消防工程監(jiān)理實(shí)施細(xì)則
- 安全安全應(yīng)急救援預(yù)案(溝槽開挖)
- 權(quán)利的游戲雙語劇本-第Ⅰ季
- 衛(wèi)生部《臭氧消毒技術(shù)規(guī)范》
- 早期復(fù)極綜合征的再認(rèn)識(shí)
- 山西某2×150MW循環(huán)流化床空冷機(jī)組施工組織設(shè)計(jì)方案
評(píng)論
0/150
提交評(píng)論