由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高50元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
正版新书]华为防火墙实战指南何坤源9787115532336
¥ ×1
第 1章 防火墙基础知识 1
1.1 防火墙的概念 1
1.2 防火墙的发展历史 2
1.2.1 包过滤防火墙 2
1.2.2 代理防火墙 2
1.2.3 状态检测防火墙 2
1.2.4 统一威胁管理防火墙 2
1.2.5 下一代防火墙 2
1.3 华为USG6000系列防火墙介绍 3
1.3.1 精准的访问控制 3
1.3.2 简单的策略管理 3
1.3.3 全面的威胁防护 4
1.3.4 快速的性能体验 4
1.3.5 华为USG6000系列防火墙产品线 4
1.4 华为USG防火墙安全区域及策略介绍 5
1.4.1 安全区域的基本概念 5
1.4.2 安全区域与接口关系 6
1.4.3 安全策略的基本概念 6
1.5 华为防火墙NAT介绍 6
1.5.1 源NAT的基本原理 7
1.5.2 NAT Server的基本原理 7
1.5.3 NAT环境下的路由黑洞 7
1.6 华为防火墙VPN介绍 7
1.6.1 VPN技术 8
1.6.2 GRE VPN技术 9
1.6.3 L2TP VPN技术 9
1.6.4 IPSec VPN技术 10
1.6.5 SSL VPN技术 11
1.7 华为防火墙双机热备介绍 12
1.7.1 为什么使用双机热备技术 12
1.7.2 VRRP介绍 12
1.7.3 VGMP介绍 13
1.8 本书实验物理设备和拓扑 14
1.8.1 实验设备类型 14
1.8.2 实验设备介绍 14
1.8.3 实验拓扑 15
1.8.4 实验台操作 16
1.9 本章小结 22
第 2章 防火墙基本操作 23
2.1 使用Console登录防火墙 23
2.1.1 实验目的 23
2.1.2 实验设备 23
2.1.3 实验拓扑 24
2.1.4 实验步骤 24
2.2 使用Web登录防火墙 26
2.2.1 实验目的 26
2.2.2 实验设备 26
2.2.3 实验拓扑 26
2.2.4 实验步骤 26
2.3 使用Telnet登录防火墙 36
2.3.1 实验目的 36
2.3.2 实验设备 36
2.3.3 实验拓扑 36
2.3.4 实验步骤 37
2.4 使用SSH登录防火墙 40
2.4.1 实验目的 41
2.4.2 实验设备 41
2.4.3 实验拓扑 41
2.4.4 实验步骤 41
2.5 恢复防火墙密码 45
2.5.1 实验目的 46
2.5.2 实验设备 46
2.5.3 实验拓扑 46
2.5.4 实验步骤 46
2.6 防火墙其他日常配置 55
2.6.1 实验目的 56
2.6.2 实验设备 56
2.6.3 实验拓扑 56
2.6.4 实验步骤 56
2.7 本章小结 61
第3章 配置防火墙转发策略 62
3.1 配置基本转发策略 62
3.1.1 实验目的 62
3.1.2 实验设备 62
3.1.3 实验拓扑 62
3.1.4 实验步骤 62
3.2 配置基于IP地址的转发策略 71
3.2.1 实验目的 71
3.2.2 实验设备 71
3.2.3 实验拓扑 71
3.2.4 实验步骤 71
3.3 本章小结 79
第4章 配置使用NAT 80
4.1 配置出接口地址源NAT转换 80
4.1.1 实验目的 80
4.1.2 实验设备 80
4.1.3 实验拓扑 81
4.1.4 实验步骤 81
4.2 配置NAPT源NAT转换 84
4.2.1 实验目的 84
4.2.2 实验设备 85
4.2.3 实验拓扑 85
4.2.4 实验步骤 85
4.3 配置No-PAT源NAT转换 89
4.3.1 实验目的 89
4.3.2 实验设备 89
4.3.3 实验拓扑 90
4.3.4 实验步骤 90
4.4 配置NAT服务器映射 94
4.4.1 实验目的 94
4.4.2 实验设备 94
4.4.3 实验拓扑 95
4.4.4 实验步骤 95
4.5 本章小结 102
第5章 配置防火墙双机热备 103
5.1 配置主备备份模式的双机热备 103
5.1.1 实验目的 103
5.1.2 实验设备 103
5.1.3 实验拓扑 104
5.1.4 实验步骤 104
5.2 配置负载分担模式的双机热备 128
5.2.1 实验目的 128
5.2.2 实验设备 128
5.2.3 实验拓扑 128
5.2.4 实验步骤 128
5.3 本章小结 134
第6章 配置使用VPN 135
6.1 配置使用GRE VPN 135
6.1.1 实验目的 135
6.1.2 实验设备 135
6.1.3 实验拓扑 136
6.1.4 实验步骤 136
6.2 配置使用L2TP VPN 155
6.2.1 实验目的 155
6.2.2 实验设备 155
6.2.3 实验拓扑 155
6.2.4 实验步骤 155
6.3 配置使用IPSec VPN 169
6.3.1 实验目的 169
6.3.2 实验设备 169
6.3.3 实验拓扑 170
6.3.4 实验步骤 170
6.4 配置使用SSL VPN 186
6.4.1 实验目的 187
6.4.2 实验设备 187
6.4.3 实验拓扑 187
6.4.4 实验步骤 187
6.5 配置使用GRE over IPSec VPN 200
6.5.1 实验目的 201
6.5.2 实验设备 201
6.5.3 实验拓扑 201
6.5.4 实验步骤 201
6.6 配置使用L2TP over IPSec VPN 209
6.6.1 实验目的 209
6.6.2 实验设备 209
6.6.3 实验拓扑 210
6.6.4 实验步骤 210
6.7 配置使用DSVPN 215
6.7.1 实验目的 215
6.7.2 实验设备 215
6.7.3 实验拓扑 215
6.7.4 实验步骤 216
6.8 本章小结 223
第7章 配置使用UTM 224
7.1 升级UTM库 224
7.1.1 实验目的 224
7.1.2 实验设备 224
7.1.3 实验拓扑 224
7.1.4 实验步骤 225
7.2 配置UTM防病毒 227
7.2.1 实验目的 227
7.2.2 实验设备 227
7.2.3 实验拓扑 228
7.2.4 实验步骤 228
7.3 配置UTM入侵防御 230
7.3.1 实验目的 230
7.3.2 实验设备 231
7.3.3 实验拓扑 231
7.3.4 实验步骤 231
7.4 本章小结 235
第8章 配置用户认证 236
8.1 配置密码认证 236
8.1.1 实验目的 236
8.1.2 实验设备 236
8.1.3 实验拓扑 236
8.1.4 实验步骤 236
8.2 本章小结 240
第9章 生产环境案例 241
9.1 华为USG防火墙与思科ASA防火墙IPSec VPN配置 241
9.1.1 实验目的 241
9.1.2 实验设备 241
9.1.3 实验拓扑 241
9.1.4 实验步骤 241
9.2 华为USG防火墙在中小企业的典型应用 257
9.2.1 实验目的 257
9.2.2 实验设备 257
9.2.3 实验拓扑 257
9.2.4 实验步骤 257
9.3 本章小结 268
何坤源,知名讲师,黑色数据网络实验室创始人,持有CCIE(RS/DC/SEC)、VCP-DCV(4/5/6)、H3CSE、ITIL等证书,目前担任多家企业、学校的IT咨询顾问,主讲VMware、Ovirt等虚拟化课程。早在2006年,作者就将工作重心转向虚拟化、数据中心以及灾难备份中心的建设,2008年创建Cisco路由交换远程实验室,2009年创建虚拟化远程实验室,2015年创建云计算远程实验室。到目前为止,作者已经参与了多个企业虚拟化建设和改造项目,在虚拟化的设计、设备选型、运营维护等方面积累了丰富的经验。工作之余,作者注重经验的总结和分享,几年来编写了《VMware vSphere 5.0虚拟化架构实战指南》《Linux KVM虚拟化架构实战指南》《VMware vSphere 6.0虚拟化架构实战指南》等图书,并有多种图书被各地的高校选为教材。
随着虚拟化、云计算技术的发展,网络基础架构已经不再是传统的路由器、交换机组合,防火墙、入侵检测等设备在企业网络中使用得越来越多,网络安全也变得越来越重要。
作为靠前有名的安全厂商,华为能够为企业用户提供完整的安全产品以及解决方案,特别是华为的USG系列防火墙目前在企业中已经得到大量使用。
本书针对华为HCNA安全课程所涉及的实验内容,从基本操作开始,由浅入深地介绍华为防火墙产品的各种配置及使用。
主要特色
1.一本完整基于华为HCNA体系的安全实验指南;
2.以实战为主,理论为辅,具有很强的可操作性;
3.接近以真实设备搭建实战环境,避免了使用虚拟设备在模拟过程中不能出现故障的问题,具有很强的可复制性;
4.采用命令行以及图形界面两种方式进行讲解
5.配套提供技术网站和QQ交流群,方便与读者互动
随着虚拟化、云计算技术的发展,网络基础架构已经不再是传统的路由器、交换机组合,防火墙、入侵检测等设备在企业网络中使用得越来越多,网络安全也变得越来越重要。
作为国内著名的安全厂商,华为能够为企业用户提供完整的安全产品以及解决方案,特别是华为的USG系列防火墙目前在企业中已经得到大量使用。
本书针对华为HCNA安全课程所涉及的实验内容,从基本操作开始,由浅入深地介绍华为防火墙产品的各种配置及使用。
主要特色1.一本完整基于华为HCNA体系的安全实验指南;2.以实战为主,理论为辅,具有很强的可操作性;3.完全以真实设备搭建实战环境,避免了使用虚拟设备在模拟过程中不能出现故障的问题,具有很强的可复制性;4.采用命令行以及图形界面两种方式进行讲解5.配套提供技术网站和QQ交流群,方便与读者互动
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格