赞
踩
安全策略指的是用于保护网络的规则。 它是由管理员在系统中配置,决定了哪些流量可以通过,哪些流量应该被阻断。 安全策略是防火墙产品的一个基本概念和核心功能。 防火墙通过安全策略来提供业务管控能力,以保证网络的安全。
以下是传统网络和新时代网络的一些特点:
每一条安全策略都是由匹配条件和动作组成的规则。防火墙接收到报文以后,将报文的属性与安全策略的匹配条件进行匹配。如果所有条件都匹配,则此报文成功匹配安全策略,防火墙按照该安全策略的动作处理这个报文及其后续双向流量。因此,安全策略的核心元素是匹配条件和动作。
安全策略的匹配条件描述了流量的特征,用于筛选出符合条件的流量。安全策略的匹配条件包括以下要素。
以上匹配条件,在一条安全策略中都是可选配置;但是一旦配置了,就必须全部符合才认为匹配,即这些匹配条件之间是“与”的关系。一个匹配条件中如果配置了多个值,多个值之间是“或”的关系,只要流量匹配了其中任意一个值,就认为匹配了这个条件。
一条安全策略中的匹配条件越具体,其所描述的流量越精确。你可以只使用五元组(源/目的IP地址、端口、协议)作为匹配条件,也可以利用防火墙的应用识别、用户识别能力,更精确、更方便地配置安全策略。
用户、终端设备、时间段、地址、地区、服务、应用、URL分类等匹配条件,以及内容安全检查所需的各种配置文件,在防火墙上都以对象的形式存在。你可以先创建对象,然后在多个安全策略中引用
为了便于管理,安全策略还提供了如下属性。
华为防火墙提供了多种配置方式,你可以选择命令行、Web界面 来配置安全策略。接下来,我们将以一个实例来展示 Web界面 配置。
例如:为了允许Trust安全区域内的、192.168.1.0/24和192.168.2.0/24网段的设备能够正常上网,需要创建一条安全策略(如图)
Web界面配置如图:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。