实验10 防火墙安全应用试验

  • 【实验目的】
  • 【实验环境与设备】
  • 过程如下:

【实验目的】

  1. 理解防火墙的基本概念和基本工作原理;
  2. 掌握瑞星个人防火墙的使用和设置方法;
  3. 掌握金山毒霸个人防火墙的使用和设置方法;

【实验环境与设备】

  1. 要求:win7操作系统,SQL Server 2012。

过程如下:

1.防火墙基本工作原理
根据物理特性,防火墙分为两大类,硬件防火墙和软件防火墙。软件防火墙工作于系统接口与NDIS之间,用于检查过滤由NDIS发送过来的数据,在无需改动硬件的前提下便能实现一定强度的安全保障,硬件防火墙是一种以物理形式存在的专用设备,通常架设于两个网络的驳接处,直接从网络设备上检查过滤有害的数据报文。

从技术上分为“包过滤型”、“应用代理型”和“状态监视”三类,传统意义上的防火墙技术分为三大类,“包过滤”(Packet Filtering)、“应用代理”(ApplicationProxy)和“状态监视”(Stateful Inspection),无论一个防火墙的实现过程多么复杂,归根结底都是在这三种技术的基础上进行功能扩展的。

包过滤技术

工作的地方就是各种基于TCP/IP协议的数据报文进出的通道,它把这两层作为数据监控的对象,对每个数据包的头部、协议、地址、端口、类型等信息进行分析,并与预先设定好的防火墙过滤规则(Filtering Rule)进行核对,一旦发现某个包的某个或多个部分与过滤规则匹配并且条件为“阻止”的时候,这个包就会被丢弃。

应用代理

当外界数据进入代理防火墙的客户端时,“应用协议分析”模块便根据应用层协议处理这个数据,通过预置的处理规则(没错,又是规则,防火墙离不开规则)查询这个数据是否带有危害,不仅能根据数据层提供的信息判断数据,更能像管理员分析服务器日志那样“看”内容辨危害。

状态监视

状态监视技术在保留了对每个数据包的头部、协议、地址、端口、类型等信息进行分析的基础上,进一步发展了“会话过滤”(Session Filtering)功能,在每个连接建立时,防火墙会为这个连接构造一个会话状态,里面包含了这个连接数据包的所有信息,以后这个连接都基于这个状态信息进行,
2.防火墙配置
1)控制面板中打开防火墙,开启防火墙。

Figure 1-开启防火墙

(2)点击高级设置,进入高级安全windows防火墙。点击左上角“本地计算机上的高级安全windows防火墙”,右击属性进行配置。

Figure 2-打开高级设置

Figure 3-配置高级设置

(3)此处有域配置文件,专用配置文件和公用配置文件。建议将三个配置文件配成一致,如下图所示。将防火墙状态设置成启用,出入站连接均设置为阻止,原因为windows防火墙的出入站规则默认优先级为拒绝高于允许,若此处连接状态设置为允许,到出入站规则中进行拒绝配置会导致我们所有的允许配置不生效。

Figure 4-域配置文件

(4)清空入站规则。一般会有较多入站规则,此处我们点击入站规则,ctrl+A全选禁用或者删除。

Figure 5-清空入站规则

(5)清空出站规则。步骤与清空入站规则相同。

Figure 6清空出站规则

(6)导入防火墙策略。点击“本地计算机上的高级安全window防火墙”,右键点击导入策略,选择我们相应提供的防火墙策略即可。

Figure 7-导入防火墙策略

Figure 8-防火墙策略

(7)配置teamview策略,提供策略中未存在该策略,如有需要则参考此处。teamview远程原理大致为客户端先通过网络连接服务端,从而让其他客户端连接时辨别其状态,因此只需要配置出站规则即可。teamviewer连接需要用到53(dns端口)和5938(连接端口),因此加上这两个端口即可。

Figure 9-配置teamview策略

Figure 10-配置teamview策略

(8)修改远程桌面端口号。

Figure 11-修改远程桌面端口号

Figure 12-修改远程桌面端口号

Figure 13-修改远程桌面端口号

Figure 14-修改远程桌面端口号

Figure 15-修改远程桌面端口号

3.本机的安全防护

Figure 16-本机安全防护

在本机上安装了火绒安全防护软件

Figure 17-火绒安全防护软件

Figure 18-病毒查杀

Figure 19-防护中心

Figure 20-访问控制

Figure 21安全工具

实验10 防火墙安全应用试验相关推荐

  1. 信息安全原理与技术第二次实验:防火墙设置

    信息安全原理与技术第二次实验:防火墙设置 前言 一.实验目的 二.实验原理 三.实验环境 四.实验内容 五.思考题 前言 为了帮助同学们完成痛苦的实验课程设计,本作者将其作出的实验结果及代码贴至CSD ...

  2. 汇编语言 实验10.1 显示字符串

    汇编语言 实验10.1 显示字符串 问题 显示字符串是现实生活中经常要用到的功能,应该编写一个通用的子程序来实现这个功能.我们应该提供灵活的调用接口,是调用者可以决定显示的位置(行.列).内容和颜色. ...

  3. 汇编语言随笔(8)-实验9(显示字符串)、实验10(子程序:除法溢出,数值到字符串的转换)和课程设计1

    实验9 编程,在屏幕中间分别显示绿色,绿底红色,白底蓝色的字符串'welcome to masm!'.       80x25彩色字符模式下的显示缓冲区,每页可以显示25行,每行80个字符,其中每个字 ...

  4. 实验10:创建带有生命周期方法的bean ||实验11:测试bean的后置处理器

    实验10:创建带有生命周期方法的bean 实验11:测试bean的后置处理器 MyBeanPostProcessor.java package com.atguigu.bean;import org. ...

  5. 实验10 SQL Server 数据备份/恢复

    实验10 SQL Server 数据备份/恢复 一.实验目的 1.了解数据库备份的过程和属性设置: 2.掌握应用企业管理器备份和恢复数据库: 3.掌握应用T-SQL备份和恢复数据库: 4.掌握数据导入 ...

  6. 汇编语言:实验10 根据材料编程—2.解决除法溢出的问题

    问题描述 用div做除法的时候可能产生除法溢出.由于有这样的问题,在进行除法运算的时候要注意除数和被除数的值,比如1000000/10就不能用div指令来计算.那么怎么办?我们用下面的子程序divdw ...

  7. 汇编语言:实验10 根据材料编程—3.数值显示,编程,将data段中的数据以十进制形式显示出来

    问题描述 编程,将data段中的数据以十进制的形式显示出来. data segmentdw 123,12666,1,8,3,38 data ends 实验效果 实验要求 子程序描述 名称:dtoc 功 ...

  8. 汇编语言:实验10 根据材料编程—1.显示字符串

    问题描述 显示字符串是现实工作中经常要用到的功能,应该编写一个通用的子程序来实现这个功能. 我们应该提供灵活的调用接口,使调用者可以决定显示的位置(行.列).内容和颜色. 实验效果 将字符串展示到8行 ...

  9. 电子学:第011课——实验 10:晶体管开关

    实验 10:晶体管开关 既然你已经了解了电容器的特性,我就讲解另一个基本元件:晶体管.学习了晶体管的工作原理后,就可以探究电容器和晶体管是如何配合工作的. 需要的物品 面包板.连接线.剪线钳.剥线钳. ...

最新文章

  1. Kotlin setText 使用
  2. Matlab模型可视化仿真:SimMechanics Link的安装与使用
  3. LESSON 12.7 梯度提升树的参数空间与TPE优化
  4. c++循环执行一个函数_20川大计算机 | 时间复杂度,你避不开的一个考点
  5. 一步步编写操作系统 17 显存,显卡,显示器 上
  6. 制作html弹窗,js制作一个简单的div弹窗:
  7. 前面是个主席台的飞鸽传书
  8. hao123电脑版主页_腾讯软件管家独立版
  9. 如何用Pygame写游戏(十)
  10. 海航通信启动通信+大数据战略 海航宽带首次发布
  11. 路遥《平凡的世界》读后感
  12. HTML文件命名规范大全
  13. 堆排序算法实现(最小堆)
  14. 写给学生看的系统分析与验证笔记(一)——形式化基础
  15. 新年贺卡用python_新年贺卡图片手工制作精美简单
  16. sap是mysql数据库_sap系统用什么数据库
  17. 某百度程序员:每天十点上班,午休两小时,每天闲逛,晚上八点就下班!
  18. 利用gpu加速神经网络算法,为什么用gpu 模型训练
  19. NLS_LANG与NLS_LANGUAGE的区别
  20. 装X神器微信朋友圈小尾巴

热门文章

  1. NS版暗黑破坏神3金手指开发教程(2)
  2. git提交规范(文字版与emoji表情版)
  3. powerbuilder 通过ole对象操纵excel
  4. ASCII码值与字符的相互转换
  5. Linux虚拟机操作命令 2
  6. Photometric Stereo光度立体三维重建(五)——基于深度学习的PS方法
  7. 送人玫瑰 手留余香!(上星期日为张玉朵募捐.义卖)
  8. 圣诞树代码 html
  9. 【教程】Windows下Miniconda+Pytorch+Pycharm开发环境搭建指南
  10. [转贴]WM越来越实用,诺基亚和Symbian还能风光多久?