工業(yè)互聯(lián)網(wǎng)智能產(chǎn)線控制技術(shù) 課件上 2.3.2工業(yè)防火墻設(shè)備_第1頁
工業(yè)互聯(lián)網(wǎng)智能產(chǎn)線控制技術(shù) 課件上 2.3.2工業(yè)防火墻設(shè)備_第2頁
工業(yè)互聯(lián)網(wǎng)智能產(chǎn)線控制技術(shù) 課件上 2.3.2工業(yè)防火墻設(shè)備_第3頁
工業(yè)互聯(lián)網(wǎng)智能產(chǎn)線控制技術(shù) 課件上 2.3.2工業(yè)防火墻設(shè)備_第4頁
工業(yè)互聯(lián)網(wǎng)智能產(chǎn)線控制技術(shù) 課件上 2.3.2工業(yè)防火墻設(shè)備_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

工業(yè)互聯(lián)網(wǎng)與智能產(chǎn)線控制工業(yè)防火墻設(shè)備主講教師:李菁#0D7F47#06381F#C2F1C8#FFC30C#FFF2CB工業(yè)防火墻設(shè)備一款應(yīng)用于工控網(wǎng)絡(luò)安全的串行防護(hù)產(chǎn)品。解析、識(shí)別與控制所有通過工業(yè)控制網(wǎng)絡(luò)的數(shù)據(jù)流量,以抵御來自內(nèi)外網(wǎng)對(duì)工控設(shè)備的攻擊。適用于SCADA、DCS、PCS、PLC等工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)環(huán)境。TL-FW5600工業(yè)防火墻初始化聯(lián)網(wǎng)設(shè)置

IP地址為192.168.1.X,子網(wǎng)掩碼255.255.255.0安全區(qū)域設(shè)置安全區(qū)域(Securityzone),簡(jiǎn)稱為區(qū)域(Zone),防火墻大部分的安全策略都基于安全區(qū)域?qū)嵤?。一個(gè)安全區(qū)域是防火墻若干接口所連網(wǎng)絡(luò)的集合,一個(gè)區(qū)域內(nèi)的用戶具有相同的安全屬性。GE1GE3GE2InternetTrustUntrustDMZServers防火墻的GE1接口被添加到Trust區(qū)域,因此該接口所連接的網(wǎng)絡(luò)被視為處于Trust區(qū)域Local區(qū)域指防火墻自身所在的區(qū)域DMZ區(qū)域非軍事化區(qū)域,作為信任區(qū)域和非信任區(qū)域之間的緩沖區(qū),主要用于放置企業(yè)內(nèi)部服務(wù)器。Trust區(qū)域可信任區(qū)域,用于連接內(nèi)部網(wǎng)絡(luò)。Untrust區(qū)域非信任區(qū)域,主要用來連接外部網(wǎng)絡(luò)。安全區(qū)域設(shè)置安全區(qū)域設(shè)置用戶可根據(jù)自己的需求創(chuàng)建自定義的安全區(qū)域。每個(gè)安全區(qū)域都必須設(shè)置一個(gè)安全優(yōu)先級(jí),值越大,則安全優(yōu)先級(jí)越高。默認(rèn)的安全區(qū)域不能刪除,也不允許修改安全優(yōu)先級(jí)。點(diǎn)擊編輯,為安全區(qū)域劃分接口,同一個(gè)接口只能被劃分在一個(gè)區(qū)域中。也可新增安全區(qū)域,自定義名稱、接口、優(yōu)先級(jí)等(數(shù)字越大、優(yōu)先級(jí)越高)。安全策略設(shè)置Trust辦公區(qū)192.168.10.0/24辦公區(qū)192.168.20.0/24InternetUntrust安全策略源地址:192.168.10.0/24目的地址:any用戶:辦公區(qū)時(shí)間:9:00–17:00動(dòng)作:允許安全策略屬于防火墻所特有的功能,也是防火墻設(shè)備最主要的功能之一。安全策略設(shè)置安全策略的組成有條件、動(dòng)作和內(nèi)容安全(可選)。安全策略動(dòng)作如果為“允許”則可配置內(nèi)容安全,如果為“禁止”則阻斷數(shù)據(jù)流。流量條件源安全區(qū)域用戶組目的安全區(qū)域服務(wù)組源地址應(yīng)用組目的地址時(shí)間段動(dòng)作允許禁止內(nèi)容安全URL過濾文件過濾反病毒應(yīng)用行為控制入侵防御郵件內(nèi)容過濾阻斷數(shù)據(jù)流匹配條件(源目的安全區(qū)域、源目的地址、用戶組、服務(wù)組、應(yīng)用組、時(shí)間段)。安全策略設(shè)置記錄策略命中日志。動(dòng)作(允許、禁止)。內(nèi)容安全(URL過濾、反病毒、入侵防御、文

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論