一、引言
防火墙设置是计算机网络安全的重要组成部分,通过限制网络传输的流量来保护计算机和网络资源免受潜在的威胁,本实验报告将介绍防火墙设置的基本概念、实验过程和结果,并分享个人对防火墙设置的观点和理解。
二、防火墙设置的基本概念
防火墙是一种网络安全设备,位于计算机与外部网络之间,负责监控和控制网络流量,防火墙通过定义和实施规则,对传入和传出的数据包进行检查和过滤,以保证网络安全与资源保护。
三、实验过程
确定防火墙类型
选择适合实验需求的网络防火墙类型,比如软件防火墙或硬件防火墙。
设置防火墙规则
根据实验目标和网络安全需求,设置防火墙规则,包括允许或禁止的传入/传出连接、端口策略、应用程序权限等。
测试与调整
根据实验需求,进行各种网络传输测试,例如Ping测试、端口扫描等,以验证防火墙设置的有效性和安全性。
优化和完善
根据实验过程中的测试结果和安全需求,对防火墙设置进行优化和完善,确保网络安全和正常通信。
四、实验环境与设备
路由器、PC机、服务器、防火墙、交换机
Windows操作系统
SQL Server 2012
五、实验内容及步骤
防火墙基本工作原理
根据物理特性,防火墙分为两大类,硬件防火墙和软件防火墙,软件防火墙工作于系统接口与NDIS之间,用于检查过滤由NDIS发送过来的数据,在无需改动硬件的前提下便能实现一定强度的安全保障,硬件防火墙是一种以物理形式存在的专用设备,通常架设于两个网络的驳接处,直接从网络设备上检查过滤有害的数据报文。
从技术上分为“包过滤型”、“应用代理型”和“状态监视”三类,传统意义上的防火墙技术分为三大类,“包过滤”(Packet Filtering)、“应用代理”(ApplicationProxy)和“状态监视”(Stateful Inspection),无论一个防火墙的实现过程多么复杂,归根结底都是在这三种技术的基础上进行功能扩展的。
防火墙配置
(1)控制面板中打开防火墙,开启防火墙。
![图1:开启防火墙](image1.png)
(2)点击高级设置,进入高级安全windows防火墙,点击左上角“本地计算机上的高级安全windows防火墙”,右击属性进行配置。
![图2:打开高级设置](image2.png)
![图3:配置高级设置](image3.png)
(3)此处有域配置文件,专用配置文件和公用配置文件,建议将三个配置文件配成一致,如下图所示,将防火墙状态设置成启用,出入站连接均设置为阻止,原因为windows防火墙的出入站规则默认优先级为拒绝高于允许,若此处连接状态设置为允许,到出入站规则中进行拒绝配置会导致我们所有的允许配置不生效。
![图4:域配置文件](image4.png)
(4)清空入站规则,一般会有较多入站规则,此处我们点击入站规则,ctrl+A全选禁用或者删除。
![图5:清空入站规则](image5.png)
(5)清空出站规则,步骤与清空入站规则相同。
![图6:清空出站规则](image6.png)
(6)导入防火墙策略,点击“本地计算机上的高级安全window防火墙”,右键点击导入策略,选择我们相应提供的防火墙策略即可。
![图7:导入防火墙策略](image7.png)
![图8:防火墙策略](image8.png)
(7)配置teamview策略,提供策略中未存在该策略,如有需要则参考此处,teamview远程原理大致为客户端先通过网络连接服务端,从而让其他客户端连接时辨别其状态,因此只需要配置出站规则即可,teamviewer连接需要用到53(dns端口)和5938(连接端口),因此加上这两个端口即可。
![图9:配置teamview策略](image9.png)
![图10:配置teamview策略](image10.png)
(8)修改远程桌面端口号。
![图11:修改远程桌面端口号](image11.png)
![图12:修改远程桌面端口号](image12.png)
![图13:修改远程桌面端口号](image13.png)
![图14:修改远程桌面端口号](image14.png)
![图15:修改远程桌面端口号](image15.png)
本机的安全防护
在本机上安装了火绒安全防护软件。
![图16:本机安全防护](image16.png)
![图17:火绒安全防护软件](image17.png)
![图18:病毒查杀](image18.png)
![图19:防护中心](image19.png)
![图20:访问控制](image20.png)
![图21:安全工具](image21.png)
六、实验归纳与心得体会
通过本次实验,我深刻理解了防火墙的基本概念和工作原理,掌握了瑞星个人防火墙的使用和设置方法,以及金山毒霸个人防火墙的使用和设置方法,我也认识到防火墙在网络安全中的重要性,以及如何通过合理配置防火墙来提高网络安全性。
各位小伙伴们,我刚刚为大家分享了有关“防火墙应用和设置实验”的知识,希望对你们有所帮助。如果您还有其他相关问题需要解决,欢迎随时提出哦!
原创文章,作者:未希,如若转载,请注明出处:https://www.kdun.com/ask/1325651.html
本网站发布或转载的文章及图片均来自网络,其原创性以及文中表达的观点和判断不代表本网站。如有问题,请联系客服处理。
发表回复