《華為防火墻技術漫談》介紹華為傳統(tǒng)防火墻關鍵技術原理、應用場景和配置方法,主要包括安全策略、攻擊防范、NAT、VPN、雙機熱備、選路,并結合網(wǎng)上案例給出以上技術的綜合應用配置舉例,以防火墻網(wǎng)上實際需求為導向,采用發(fā)現(xiàn)問題——解決問題——再發(fā)現(xiàn)問題——再解決問題的思路組織內容,內容連貫性強、邏輯性強
徐慧洋,具有十多年數(shù)通產品經驗,六年防火墻產品經驗。曾創(chuàng)作了《USG防火墻IPSec專題》、《華為防火墻雙機熱備HCIE培訓膠片》、《輕松玩轉BGP》等廣受歡迎的作品,《強叔侃墻》總編。
白杰,具有八年防火墻產品經驗,堪稱最熟悉華為防火墻的資料開發(fā)專家。參與創(chuàng)作《華為網(wǎng)絡技術學習指南》,《強叔侃墻》技術貼的主編。
盧宏旺,具有七年華為防火墻產品經驗,曾寫作《華為防火墻雙機熱備HCIE實驗手冊》,《強叔拍案》主編,《小強和小艾臺歷》主創(chuàng)。
1 基礎知識
1.1 什么是防火墻
1.2 防火墻的發(fā)展歷史
1.2.1 1989年至1994年
1.2.2 1995年至2004年
1.2.3 2005年至今
1.2.4 總結
1.3 華為防火墻產品一覽
1.3.1 USG2110產品介紹
1.3.2 USG6600產品介紹
1.3.3 USG9500產品介紹
1.4 安全區(qū)域
1.4.1 接口、網(wǎng)絡和安全區(qū)域的關系
1.4.2 報文在安全區(qū)域之間流動的方向
1.4.3 安全區(qū)域的配置
1.5 狀態(tài)檢測和會話機制
1.5.1 狀態(tài)檢測
1.5.2 會話
1.5.3 組網(wǎng)驗證
1.6 狀態(tài)檢測和會話機制補遺
1.6.1 再談會話
1.6.2 狀態(tài)檢測與會話創(chuàng)建
1.7 配置注意事項和故障排除指導
1.7.1 安全區(qū)域
1.7.2 狀態(tài)檢測和會話機制