图书目录

目录

资源下载

第1章防火墙概述

1.1防火墙的定义

1.1.1网络安全区域

1.1.2边界与内部防火墙

1.2防火墙的分类

1.2.1按防火墙的物理特性分类

1.2.2按防火墙的技术分类

1.2.3按防火墙的应用部署分类

1.2.4按防火墙的性能分类

1.3新一代防火墙技术的必然性

1.3.1传统防火墙存在的缺陷

1.3.2新一代防火墙的出现

1.4新一代防火墙典型案例

1.4.1USG6000V防火墙概述

1.4.2实践应用: 搭建USG6000V防火墙环境

1.4.3USG6000V通用命令

习题

第2章防火墙安全策略

2.1包过滤技术

2.1.1包过滤原理

2.1.2包过滤规则表

2.1.3包过滤规则表的内容

2.1.4包过滤TCP攻击缺陷

2.1.5包过滤技术的优缺点

2.2状态检测机制技术

2.2.1协议报文的处理

2.2.2查看会话表信息

2.3防火墙安全策略

2.3.1什么是安全策略

2.3.2安全策略的工作机理

2.4USG6000V安全策略

2.4.1管理USG6000V安全区域

2.4.2实践应用: 配置USG6000V安全策略

习题

第3章网络地址转换

3.1NAT技术

3.1.1静态NAT技术

3.1.2动态NAT技术

3.1.3端口映射NAT技术

3.2USG6000V上的NAT技术实现

3.2.1NAT转换命令

3.2.2实践应用: NAT网络地址转换

3.2.3服务器映射应用

习题

第4章GRE VPN

4.1VPN概述

4.2VPN隧道技术

4.3GRE VPN概述

4.4GRE封装与解封装数据包

4.4.1封装GRE数据包

4.4.2解封装GRE数据包

4.4.3GRE报文转发流程

4.5实践应用: 配置USG6000V上的GRE VPN

4.5.1GRE VPN配置思路

4.5.2GRE VPN配置过程

习题

第5章IPSec VPN

5.1IPSec概述

5.1.1保证数据的私密性

5.1.2保证数据的完整性

5.1.3保证数据的真实性

5.2实践应用: 配置USG6000V上的IPSec VPN

5.2.1Web页面配置IPSec VPN

5.2.2命令模式配置IPSec VPN

习题

第6章L2TP VPN

6.1VPDN概述

6.1.1客户端通过NAS与VPDN网关建立隧道方式

6.1.2客户端与VPDN 网关直接建立隧道方式

6.2L2TP概述

6.3L2TP VPN协议组件

6.4L2TP栈结构及封装过程

6.4.1L2TP封装过程

6.4.2L2TP解封装过程

6.5L2TP会话建立过程

6.6L2TP接入方式

6.6.1ClientInitialized接入方式VPN

6.6.2NASInitialized接入方式VPN

6.7实践应用: 配置USG6000V上的L2TP VPN

6.7.1配置LAC

6.7.2配置LNS

6.7.3L2TP连通性测试

习题

第7章双机热备

7.1双机热备概述

7.2双机热备的应用

7.3双机热备的工作原理

7.3.1VRRP备份组

7.3.2VGMP解决VRRP丢包问题

7.3.3HRP

7.3.4心跳接口

7.4实践应用: 配置USG6000V上的双机热备

7.4.1Web页面配置主备双机热备防火墙

7.4.2命令模式配置主备双机热备防火墙

7.4.3Web页面配置负载分担双机热备

7.4.4命令模式配置负载分担双机热备防火墙

习题

第8章虚拟系统

8.1虚拟系统的原理

8.1.1根系统与虚拟系统

8.1.2虚拟系统的分流

8.2根系统与虚拟系统互访

8.2.1虚拟系统与根系统的静态路由

8.2.2虚拟系统与根系统的安全策略

8.3两个虚拟系统互访

8.3.1配置两虚拟系统和根系统的静态路由

8.3.2配置两虚拟系统的安全策略

8.4实践应用: 配置USG6000V上虚拟系统间互访

8.4.1启用虚拟系统

8.4.2添加虚拟系统

8.4.3配置vsysa和vsysb虚拟IP地址

8.4.4配置根接口IP地址

8.4.5在根系统中配置vsysa和vsysb互访的路由

8.4.6在vsysa中配置路由和安全策略

8.4.7在vsysb中配置路由和安全策略

8.4.8创建虚拟系统管理员

8.4.9虚拟系统间用户通信测试

习题

第9章服务器负载均衡

9.1服务器负载均衡的工作原理

9.2实践应用: 配置USG6000V上 FTP服务器负载均衡

9.2.1配置防火墙FW接口信息

9.2.2配置FW上的安全策略

9.2.3配置服务器负载均衡

9.2.4FTP服务器负载均衡测试

习题

第10章内容安全

10.1反病毒

10.1.1计算机病毒与恶意代码

10.1.2实践应用: 配置USG6000V上的反病毒组网

10.2入侵防御

10.2.1入侵检测与入侵防御

10.2.2实践应用: 配置USG6000V上的入侵防御组网

10.3分布式拒绝服务攻击(DDoS攻击)

10.3.1DDoS攻击概述

10.3.2防御分布式拒绝服务攻击

习题

参考文献