Filter防火墙

实验简介

实验所属系列:防火墙技术

实验对象: 本科/专科信息安全专业

相关课程及专业:信息安全基础、计算机网络

实验时数(学分):4学时

实验类别:实践实验类

实验目的

  1、了解个人防火墙的基本工作原理;

  2、掌握Filter防火墙的配置。

预备知识

防火墙

      防火墙(Firewall)是一项协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。防火墙可以是一台专属的硬件也可以是架设在一般硬件上的一套软件。

      防火墙是用来阻挡外部不安全因素影响的内部网络屏障,其目的就是防止外部网络用户未经授权的访问。它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入。

      防火墙类型,包括:

      1)个人防火墙,针对普通用户,通常是在一部电脑上具有数据包过滤功能的软件,如Windows XP SP2后自带的防火墙程序。

      2)专业防火墙,通常为网络设备,或是拥有2个以上网络接口的电脑。以作用的TCP/IP堆栈区分,主要分为网络层防火墙和应用层防火墙两种。

      防火墙对于每一个电脑用户的重要性不言而喻,尤其是在当前网络威胁泛滥的环境下,通过专业可靠的工具来帮助自己保护电脑信息安全十分重要。

      Windows 7操作系统自带的防火墙与WindowsXP系统的防火墙功能相比功能更实用,且操作更简单。

实验环境

一台安装了win7操作系统的主机。

 
 
实验步骤一:
使本机不能使用所有网站

 

 进入windows防火墙的高级设置页面

 

 

 

   实验步骤二:

设置出口规则:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 实验步骤三:

使本机不能访问指定网站:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

分析与思考:

1)分析白名单策略与黑名单,哪个策略更严谨?

两者的安全本质差距在于黑名单通过实施策略从而启动措施,而白名单是通过实施策略阻止措施。但是这是假设策略有效时,如果策略无效,会导致措施无法保证安全,而白名单会使得措施继续保证安全,这是由两者策略和措施的关系的有无的本质差别造成的.因此白名单可靠性远高于黑名单

2)在某一公共场合,只想让用户访问WEB,除此外如QQ、迅雷之类的都不能用,防火墙应该如何设置?

1.新建出站规则,选择TCP协议,端口80,配置成允许访问。

  2.新建出站规则,在“此程序路径”中选择QQ,配置好协议和端口后最后选择拒接连接。

课后题:

 

 

 

posted @ 2021-10-15 14:02  乔治Pro  阅读(70)  评论(0)    收藏  举报