1. Trang chủ
  2. » Công Nghệ Thông Tin

Đồ án hệ thống tường lửa ASA Chuẩn chỉ

19 1,1K 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 19
Dung lượng 1,11 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Trong CNTT, Firewall chống sự truy cập trái phép, bảo vệ các nguồn thông tin nội bộ, hạn chế sự xâm nhập không mong muốn... TỔNG QUAN VỀ FIREWALLChức năng chính - Cho phép/ cấm những dị

Trang 1

Đề Tài: Tìm Hiểu Tường Lửa Cứng ASA

Và Áp Dụng Triển Khai Thử Nghiệm Cho

Công Ty TNHH Dệt Kim Đông Xuân

TRƯỜNG ĐHSPKT HƯNG YÊN

Trang 2

1 Tổng quan về Firewall

2 Tổng quan về Firewall Cisco

3 Giới thiệu về công ty

4 Cấu hình dịch vụ trên ASA5520

5 Kết quả và hướng phát triển

NỘI DUNG CHÍNH

Trang 3

TỔNG QUAN VỀ FIREWALL

Khái niệm

Thuật ngữ Firewall có nguồn gốc từ một

kỹ thuật thiết kế trong xây dựng Trong CNTT, Firewall chống sự truy cập trái phép, bảo vệ các nguồn thông tin nội bộ, hạn chế

sự xâm nhập không mong muốn.

Trang 4

TỔNG QUAN VỀ FIREWALL

Chức năng chính

- Cho phép/ cấm những dịch vụ truy nhập ra ngoài

- Cho phép/ cấm những dịch vụ truy nhập vào trong

- Theo dõi luồng dữ liệu mạng giữa Internet và Intranet

- Kiểm soát địa chỉ truy nhập, cấm địa chỉ truy nhập

- Kiểm soát người dùng, việc truy nhập của người dùng

- Kiểm soát nội dung thông tin lưu chuyển trên mạng

Trang 5

TỔNG QUAN VỀ Firewall Cisco

Các sản phẩm tường lửa trước đây của Cisco

Trang 6

TỔNG QUAN VỀ Firewall Cisco

Dòng sản phẩm thế hệ mới Cisco ASA Firewall

Trang 7

TỔNG QUAN VỀ Firewall Cisco

Dòng sản phẩm thế hệ mới Cisco ASA Firewall

- Cisco ASA 5585-X được thiết kế

dành riêng cho các ở các doanh

nghiệp, tập đoàn lớn, các nhà cung

cấp dịch vụ

-Hỗ trợ IPS Throughput lên đến 10

Gbps

- Hỗ trợ lên đến 10.000 users kết nối VPN

- Hỗ trợ các kết nối quang tốc độ 10G

Trang 8

Công ty TNHH một thành viên Dệt kim Đông xuân với tên giao dịch DOXIMEX, nằm

ở 524 Minh Khai, Vĩnh Tuy, Hai Bà Trưng,

Hà Nội được thành lập từ năm 1959 Là doanh nghiệp Nhà nước đầu tiên của ngành dệt kim Việt Nam,

Giới thiệu về CTTNHH Dệt kim Đông Xuân

Trang 9

Bộ máy tổ chức của công ty

Giới thiệu về CTTNHH Dệt kim Đông Xuân

Trang 10

Sơ đồ logic hệ thống mạng ban đầu

Giới thiệu về CTTNHH Dệt kim Đông Xuân

Trang 11

Thiết bị bảo mật Cisco ASA 5520

 Cung cấp các dịch vụ bảo mật ,

vpn cho các doanh nghiệp cỡ vừa

 Cung cấp lên tới 280,000 kết nối đồng thời

 Thông lượng có thể đáp ứng 450-Mbps

 Hỗ trợ failover

 Hỗ trợ VPNs

 Hỗ trợ thêm các module SSMs (Cisco ASA AIP SSM,

Trang 12

CÁC CHẾ ĐỘ TRUY NHẬP

ciscoasa>

ciscoasa#

ciscoasa(config)# monitor>

Thiết bị bảo mật Cisco có 4 chế độ

truy nhập như sau :

Unprivileged

Privileged

Configuration

Monitor

Trang 13

CÁC MỨC BẢO MẬT

g0/0

g0/2

g0/1

Internet

Trang 14

CÁC LỆNH CƠ BẢN

g0/0

g0/2 g0/1

Internet

- hostname

- interface

• nameif

• ip address

• security-level

• no shutdown

- nat-control

- nat

- global

- route

Trang 15

SƠ ĐỒ MÔ PHỎNG HỆ THỐNG

Trang 16

CẤU HÌNH MỘT SỐ DỊCH VỤ THEO YÊU CẦU

o Kiểm tra phiên bản Firewall Cisco ASA

o Cấu hình interface cho Firewall Cisco ASA

o Cấu hình định tuyến tĩnh và chế độ NAT

o Cấu hình bật Inspect HTTP

o Cấm truy cập Internet trong thời gian quy định

o Cấu hình FTP

o Cấm download các File có đuôi chỉ định

o Cấm truy cập vào những trang chỉ định

Trang 17

KẾT QUẢ

- Hiểu được chức năng của tường lửa cứng ASA 5520

-Cấu hình định tuyến tĩnh và chế độ NAT

-Cấu hình bật Inspect HTTP

-Cấm truy cập Internet trong thời gian quy định

-Cấm download các File có đuôi chỉ định

-Cấm truy cập vào những trang chỉ định

-Cấu hình được dịch PAT cho phép vùng INSIDE ra ngoài INTERNET

Trang 18

HƯỚNG PHÁT TRIỂN

thống mạng tiện lợi và hiệu quả nhất.

- cấu hình phân quyền mạng cho các Vlan

- Tìm hiểu và triển khai đề tài trên thực tế.

Ngày đăng: 14/05/2017, 22:29

HÌNH ẢNH LIÊN QUAN

SƠ ĐỒ MÔ PHỎNG HỆ THỐNG - Đồ án hệ thống tường lửa ASA Chuẩn chỉ
SƠ ĐỒ MÔ PHỎNG HỆ THỐNG (Trang 15)

TỪ KHÓA LIÊN QUAN

w