加载中...
扫一扫
下载苏宁易购APP
关注苏宁推客公众号
自购省钱·分享赚钱
下载苏宁金融APP
关注苏宁易购服务号
用户评价:----
物流时效:----
售后服务:----
实名认证领苏宁支付券立即领取 >
¥
提前抢
SUPER会员专享
由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
欢迎光临本店铺
点我可查看更多商品哦~
100%刮中券,最高50元无敌券,券有效期7天
亲,今日还有0次刮奖机会
我的云钻:0
您的云钻暂时不足,攒足云钻再来刮
恭喜获得1张券!
今天的机会已经全部用完了,请明天再来
恭喜刮出两张券,请选择一张领取
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
全新防火墙技术及应用孙涛高峡史坤编著9787111713425
¥ ×1
商品
服务
物流
前言基 础 篇 章 防火墙概述21.1 防火墙基本概念21.1.1 防火墙定义21.1.2 防火墙的作用31.2 防火墙分类41.2.1 包过滤防火墙51.2.2 代理防火墙71.. 状态检测防火墙81.2.4 下一代防火墙10本章小结111.3 思考与练习11第2章 防火墙透明模式122.1 防火墙接口类型122.1.1 物理接口132.1.2 VLAN接口142.1.3 透明桥152.1.4 聚合接口162.1.5 接口联动162.2 安全域17. 防火墙策略18..1 策略的匹配条件18..2 策略的匹配原则19.. 策略的配置规范20..4 流与会话202.4 透明模式的工作原理和部署212.4.1 Access接口222.4.2 Trunk接口2.4.3 网络环路2.4.4 防火墙透明模式部署24本章小结242.5 思考与练习24第3章 防火墙路由模式263.1 IPv4263.1.1 IPv4地址263.1.2 IP子网273.2 IPv6293.2.1 IPv6简介293.2.2 IPv6地址293.3 静态路由和动态路由333.3.1 路由转发工作原理333.3.2 路由和路由表353.3.3 静态路由363.3.4 OSPF403.4 网络地址转换433.4.1 源地址转换433.4.2 目标地址转换443.4.3 静态地址转换473.4.4 双向地址转换473.4.5 跨协议转换493.5 策略路由503.5.1 策略路由原理503.5.2 策略路由应用513.6 路由模式工作原理和部署5..1 防火墙路由模式部署533.6.2 路由模式的优缺点55本章小结553.7 思考与练习55第4章 防火墙双机热备模式574.1 双机热备概述574.1.1 双机热备的背景574.1.2 双机热备的基本原理和实现框架574.2 双机热备的工作模式594.2.1 主备模式604.2.2 主主模式604.3 双机热备的实现机制624.3.1 数据同步624.3.2 流量切换634.4 双机热备的典型组网应用674.4.1 主备路由模式674.4.2 主备透明模式674.4.3 主主路由模式684.4.4 主主透明模式69本章小结704.5 思考与练习70第5章 模式725.1 混合模式725.1.1 混合模式概述725.1.2 混合模式原理725.2 单臂模式735.2.1 Trunk735.2.2 子接口745.3 旁路检测模式755.3.1 旁路检测模式作用755.3.2 旁路检测模式原理755.4 物理旁路逻辑串行模式755.4.1 透明模式物理旁路逻辑串行模式原理755.4.2 路由模式物理旁路逻辑串行模式原理77本章小结785.5 思考与练习78第6章 VPN806.1 IPSec VPN806.1.1 IPSec简介806.1.2 IPSec VPN的原理826.1.3 IPSec VPN的应用场景836.2 SSL VPN846.2.1 SSL VPN简介856.2.2 SSL VPN协议结构体系856.. SSL VPN支持的模式866.3 L2TP VPN876.3.1 L2TP VPN简介876.3.2 L2TP VPN工作原理876.3.3 L2TP VPN应用886.4 GRE VPN896.4.1 GRE VPN简介896.4.2 GRE VPN部署场景89本章小结906.5 思考与练习90第7章 安全防护功能927.1 入侵防御927.1.1 入侵技术简介927.1.2 入侵检测流程937.1.3 入侵防御特征库947.1.4 事件集和自定义事件947.2 病毒防护957.2.1 病毒防护简介957.2.2 病毒库967.3 Web防护967.4 攻击防护987.5 ARP防护1017.5.1 ARP原理1017.5.2 ARP攻击和防护1027.6 黑名单103本章小结1047.7 思考与练习104第8章 应用控制与流量控制1068.1 应用控制策略1068.1.1 应用行为控制简介1068.1.2 应用分类特征库1088.2 Web控制策略1088.2.1 Web控制策略简介1088.2.2 URL分类1108.3 流量控制策略1108.3.1 流量控制简介1118.3.2 线路策略简介1118.3.3 流量控制策略简介1118.3.4 流量控制应用场景112本章小结1138.4 思考与练习113第9章 防火墙日志管理1159.1 日志管理1159.1.1 日志简介1159.1.2 日志级别1169.1.3 日志分类1199.2 本地日志1209.2.1 本地日志简介1209.2.2 本地日志存储和格式1219.3 Syslog日志1229.4 E-mail日志报警1.5 SNMP1259.6 审计日志128本章小结1289.7 思考与练习129 实 践 篇 0章 管理防火墙实验13110.1 浏览器管理防火墙13110.1.1 防火墙默认的管理接口和账户13110.1.2 浏览器管理防火墙基本操作13110.2 Console管理防火墙13410.2.1 通过Console管理防火墙13410.2.2 防火墙命令行简介13410.3 SSH管理防火墙13610.3.1 开启SSH管理防火墙13610.3.2 通过SSH管理防火墙13610.4 管理防火墙相关实验13710.4.1 通过Console管理防火墙实验13710.4.2 通过浏览器管理防火墙实验13710.4.3 通过SSH管理防火墙实验138本章小结1381章 防火墙透明模式实验13911.1 配置接口13911.1.1 配置物理接口13911.1.2 配置聚合接口14011.2 配置透明桥14111.2.1 配置VLAN接口14111.2.2 配置透明桥接口14211.3 配置安全策略14311.3.1 配置全通策略14311.3.2 配置地址对象14511.3.3 配置服务对象14711.3.4 配置细化策略14811.3.5 配置默认策略15011.4 配置安全防护策略15111.4.1 配置防护策略15111.4.2 配置入侵防护15211.4.3 配置病毒防护15711.4.4 配置Web防护15811.4.5 配置攻击防护15811.4.6 配置DoS防护16011.4.7 配置ARP防护16011.4.8 配置黑名单16111.5 配置日志16211.5.1 配置日志过滤16211.5.2 配置防火墙策略日志16311.5.3 配置安全防护策略日志16311.6 配置带外管理防火墙16311.6.1 配置带外管理口IP地址16411.6.2 配置带外管理口管理方式16411.7 配置带内管理防火墙16511.7.1 配置带内管理口IP地址和管理方式16511.7.2 配置默认路由16611.8 防火墙透明模式相关实验16611.8.1 基本透明模式防火墙案例实验16611.8.2 扩展透明模式防火墙案例实验167本章小结1682章 防火墙路由模式实验16912.1 配置接口16912.1.1 配置接口IP地址16912.1.2 配置聚合接口17012.2 配置静态路由和默认路由17112.2.1 配置静态路由17112.2.2 配置默认路由1721. 配置动态路由17212.4 配置NAT17412.4.1 配置地址对象17512.4.2 配置服务对象17512.4.3 配置地址池17512.4.4 配置源NAT17612.4.5 配置目标NAT17612.4.6 配置静态NAT17712.4.7 配置跨协议转换17812.5 IPSec VPN配置17912.5.1 配置IKE协商策略17912.5.2 配置IPSec协商策略18112.5.3 配置IPSec策略18112.6 SSL VPN配置18212.6.1 配置用户和SSL VPN用户组18312.6.2 配置SSL VPN18412.6.3 配置资源18512.6.4 接口下启用SSL VPN18612.6.5 SSL VPN登录18712.7 L2TP VPN配置18912.7.1 配置L2TP用户和用户组19012.7.2 配置L2TP VPN19112.7.3 接口下启用L2TP VPN19112.7.4 L2TP VPN登录19212.8 GRE VPN配置19312.8.1 查看GRE19412.8.2 配置GRE19412.9 配置日志、Syslog、SNMP19512.9.1 配置日志过滤19512.9.2 配置Syslg9712.9.3 日志审计19712.9.4 配置SNMP19812.10 防火墙路由模式相关实验19912.10.1 静态路由实验19912.10.2 OSPF实验20012.10.3 边界防火墙实验120112.10.4 边界防火墙实验220212.10.5 多出口防火墙实验20312.10.6 双向NAT实验20412.10.7 IPSec VPN实验20512.10.8 SSL VPN实验206本章小结2073章 防火墙双机热备实验20813.1 配置双机热备模式20813.1.1 配置HA接口20913.1.2 配置HA模式21213.1.3 配置抢占模式21313.2 双机配置同步21313.2.1 配置自动同步21313.2.2 测试自动同步效果21413.3 连接同步21513.3.1 配置连接同步21513.3.2 测试连接同步效果21513.4 故障检测21613.4.1 配置物理接口监控21613.4.2 配置聚合口监控21713.4.3 配置关控21813.5 双机状态监控22013.5.1 检测配置22013.5.2 同步配置到对端22113.5.3 主备切换22213.6 双机热备相关实验21..1 主备透明模式案例实验21..2 主备路由模式案例实验22413.6.3 主主路由模式案例实验22713.6.4 主主透明模式案例实验229本章小结04章 防火墙模式实验114.1 混合模式配置114.1.1 配置透明桥114.1.2 配置路由接口214.1.3 PC配置网关214.2 单臂模式14.2.1 交换机配置Trunk414.2.2 防火墙配置子接口414.3 旁路检测模式514.3.1 交换机端口镜像514.3.2 接口启用旁路514.3.3 配置安全防护检测14.4 旁路逻辑串行模式14.4.1 透明模式物理旁路逻辑串行模式14.4.2 路由模式物理旁路逻辑串行模式14.5 模式相关实验24014.5.1 混合模式案例实验24014.5.2 旁路检测模式案例实验24114.5.3 透明模式物理旁路逻辑串行模式实验242本章小结2435章 密码恢复与防火墙升级实验24415.1 防火墙密码恢复24415.1.1 重启的同时进入Bootloader24415.1.2 重启防火墙24515.2 Web界面升级24615.2.1 浏览器导入软件版本24615.2.2 重启防火墙24615.3 TFTP升级24715.3.1 部署TFTP服务器24715.3.2 通过TFTP下载软件版本24715.3.3 重启防火墙24815.4 Bootloader升级24915.4.1 重启的同时进入Bootloader24915.4.2 U盘导入软件版本24915.4.3 重启防火墙24915.5 密码恢复与防火墙升级相关实验25015.5.1 密码恢复实验25015.5.2 Web升级实验251本章小结251 拓 展 篇 6章 大型企业边界防火墙案例25316.1 项目背景25316.2 项目范围25416.3 项目需求分析25416.4 项目原则25516.5 项目总体方案设计25616.6 项目实施过程25616.6.1 配置路由25616.6.2 配置源地址转换25716.6.3 配置目标地址转换25716.6.4 配置站点到站点VPN25816.6.5 配置策略路由25816.7 项目管理方案25916.7.1 项目组织架构与职责分工25916.7.2 项目进度管理26016.7.3 项目沟通管理26116.7.4 项目变更管理26116.7.5 项目质量控制263本章小结2657章 大型企业服务器区防火墙案例26617.1 项目背景26617.2 项目范围26717.3 项目需求分析26717.4 项目原则26817.5 项目总体方案设计26817.6 项目实施过程26917.6.1 配置透明桥26917.6.2 配置双机热备27017.6.3 配置防火墙策略27117.6.4 配置安全防护策略27117.6.5 配置Syslog27217.6.6 配置SNMP273本章小结273附录 习题参考274
理论与实践相结合,实训实操内容占 50%。介绍防火墙在大型企业中的两个实际部署案例,包括了项目从计划到落地的整个过程。提供实训平台及实验环境、课件、实训手册、题库、课程大纲、课程标准。
抢购价:¥ 38.00
易购价:¥ 38.00
注:参加抢购将不再享受其他优惠活动
亲,很抱歉,您购买的宝贝销售异常火爆,让小苏措手不及,请稍后再试~
验证码错误
看不清楚?换一张
确定关闭
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
查看我的收藏夹
非常抱歉,您前期未参加预订活动,无法支付尾款哦!
关闭
抱歉,您暂无任性付资格
继续等待
0小时0分
立即开通
SUPER会员