欢迎来到装配图网! | 帮助中心 装配图网zhuangpeitu.com!
装配图网
ImageVerifierCode 换一换
首页 装配图网 > 资源分类 > DOC文档下载
 

Juniper防火墙新手教程16Juniper防火墙的网络防攻击设置

  • 资源ID:59474084       资源大小:346.50KB        全文页数:5页
  • 资源格式: DOC        下载积分:16积分
快捷下载 游客一键下载
会员登录下载
微信登录下载
三方登录下载: 微信开放平台登录 支付宝登录   QQ登录   微博登录  
二维码
微信扫一扫登录
下载资源需要16积分
邮箱/手机:
温馨提示:
用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

Juniper防火墙新手教程16Juniper防火墙的网络防攻击设置

 防火墙的最重要的功能是阻挡网络攻击,网络攻击的种类五花八门,防火墙能做到哪些网络防范是防火墙性能的一个重要指标。Juniper的防火墙可以阻挡大多数的网络攻击行为,配置上也非常简单,下面就做一些简单介绍。在“Security > Screening > Screen”界面如上图所示,screen的功能设置可以根据不同德zone选择不同德配置,这是trust借口的截图,由于内网默认是安全区域,因此各项防攻击功能都没有开启。接下来看看Untrust区域的配置,Untrust接口连接了公共网络,是认为不安全的区域,因此系统会开启一些默认的防攻击功能。通过上面的两个截图可以看到,Juniper防火墙的防攻击功能还是比较全面的。不过全是鸟语的,下面做一些简单介绍 Generate Alarms without Dropping Packet   警报但不丢弃数据包, 这个选项一半建议不要选择,Juniper防火墙默认是将拦截到的数据包直接丢弃的 Apply Screen to Tunnel   防攻击功能同时应用于VPN的tunnelFlood Defense  洪水攻击防御,包括下面3种flood攻击: ICMP Flood Protection    UDP Flood Protection  SYN Flood ProtectionBlock HTTP Components 阻挡HTTP内容 Block Java Component  Block ActiveX Component  Block ZIP Component  Block EXE Component   MS-Windows Defense  WinNuke Attack Protection   Scan/Spoof/Sweep Defense  IP Address Spoof Protection IP Address Sweep Protection  Port Scan Protection  Denial of Service Defense  DoS攻击防护 Ping of Death Attack Protection  Teardrop Attack Protection  ICMP Fragment Protection  ICMP Ping ID Zero Protection  Large Size ICMP Packet (Size > 1024) Protection  Block Fragment Traffic  Land Attack Protection  SYN-ACK-ACK Proxy Protection Source IP Based Session Limit Destination IP Based Session Limit  Protocol Anomaly Reports - IP Option Anomalies  Bad IP Option Protection  IP Timestamp Option Detection  IP Security Option Detection  IP Stream Option Detection  IP Record Route Option Detection  IP Loose Source Route Option Detection  IP Strict Source Route Option Detection  IP Source Route Option Filter   Protocol Anomaly Reports - TCP/IP Anomalies  SYN Fragment Protection  TCP Packet Without Flag Protection  SYN and FIN Bits Set Protection  FIN Bit With No ACK Bit in Flags Protection  Unknown Protocol Protection内容比较多,如果需要了解各项功能的具体情况可以通过搜索引擎搜索一下,都会有比较详细的介绍。通过简单的复选项Juniper防火墙可以实现上面列出的一些防攻击功能,功能方面还是比较全面的,如果用户有更高的需求可以考虑购买深层防御检测(DI)的授权。当然,并不是所有的功能都需要开启的,开启功能的增多自然也会增加防火墙的负载。另外在日志页面可以查看到防火墙拦截的攻击记录。

注意事项

本文(Juniper防火墙新手教程16Juniper防火墙的网络防攻击设置)为本站会员(小***)主动上传,装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知装配图网(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!