tìm hiểu và triển khai hệ thống tường lửa pfsense

31 868 2
tìm hiểu và triển khai hệ thống tường lửa pfsense

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

tìm hiểu và triển khai hệ thống tường lửa pfsense

LOGO TÌM HIỂU VÀ TRIỂN KHAI HỆ THỐNG TƯỜNG LỬA PFSENSE  Mục Lục MP3 là gì…… ………………………………………………… ….1 MP3 được tạo ra khi nào? Ai là người tạo ra MP3?….………2 Tại sao mp3 lại phổ biến?…………………………………… …3 Cấu trúc MP3……………………………………………………… 4 Mp3 giảm dung lượng như thế nào? ……………………… 8 Tốt hơn nữa với bitrate…………………………………… 11 Mã hóa……………………………………….………………………12 Giải mã……………………………….…………………………… 13 Các loại chuẩn âm thanh khác…………………….……………14 Đánh giá chất lượng………………………………………… 18 Xem thông tin file audio 22 Chuyển đổi file audio 23 Sự khác nhau về bitrate 24 Tổng Quan………………………………………………………… 27 Kết Luận…………………………………………………………… 28 1.1. Định nghĩa, chức năng, cấu trúc và phân loại • 1.1.1. Định nghĩa rewall  !"!#$%"#%&'()*%"+  ,-"-,%$+ ./0/!'1 2%3#-,4)546/456 -7% -8&$'5-"%9:;'%<%=>;%%?-".  • 1.1.2. Chức năng của rewall @)AB"#C-% &$%/@>"%#D/!E!$%"#%F+ >&G.H#I -,-*)5%J-&. K-9L%F9&%-8&. M#C-NCO9HJJ%NCO9H. M#C-9%+>%%#;. 1.1. Định nghĩa, chức năng, cấu trúc và phân loại 1.1.3. Cấu trúc của firewall Không hoàn toàn giống nhau giữa các sản phẩm được thiết kế bởi các hãng bảo mật, tuy nhiên có những thành phần cơ bản sau trong cấu trúc của một firewall nói chung (mà một số trong đó sẽ được tìm hiểu rõ hơn trong phần 2.2 về các công nghệ firewall): Bộ lọc gói (packet filtering) Application gateways / Proxy server Circuit level gateway Các chính sách mạng (network policy) Các cơ chế xác thực nâng cao (advanced authentication mechanisms) Thống kê và phát hiện các hoạt động bất thường (logging and detection of suspicious activity) 1.1.4. Phân loại firewall Có rất nhiều tiêu chí có thể được sử dụng phân loại các sản phẩm firewall, ví dụ như cách chia ra thành firewall cứng (thiết bị được thiết kế chuyên dụng hoạt động trên hệ điều hành dành riêng cùng một số xử lý trên các mạch điện tử tích hợp) và firewall mềm (phần mềm firewall được cài đặt trên máy tính thông thường)…Nhưng có lẽ việc phân loại firewall thông qua công nghệ của sản phẩm firewall đó được xem là phổ biến và chính xác hơn tất cả. Step giải pháp firewall tiêu biểu dành cho doanh nghiệp • Một số giải pháp rewall êu biểu dành cho doanh nghiệp • M+/A#'1!'1'5-P>$0%;%;'5-)C/-9- 4$%/"+/Q1N'5-9-!%&>$)-E"9-. R5S9-0/&@'%J$-'5-4JTCUC'V>$#'1 !'1'5--342;5!'1/5W@2 .%291JH'5-6 'PJ-#-C5?%2-X25Y-YZ<YY-=-+48@.5 //#@0$*#8/ -;[[%%-- "9-9-.\ %-HACO9H49-"+! @J[--4T]/#'5-JTJD[';-4FNT 0% $%)#/#"DC5?'5-/.R(#^%CC5? 4/#D/1&%AD%;'5-J[J2$-9- . •  • 1.2.1. Phần mềm nguồn mở pfSense rewall • • -CC5?B%FW -24/--_A.\  D9:7S9:C5?``-G4abC %[[J*J81 ;+N.R5SabC$;'J[$%RbcVT  !"!;J//d4$%-,abC*J:>!;+N"+ 5*[$%$-".M!D)D``4abC6##W BeJ[)@ %%D&349-V-! [J[!'1"!.\#/ +/C:#J "]D$5T/ J1%!%G49C9);^%J/*&%A '8C%-; -JJ&P. • b%S9CC*J)8'BabCI • @)NOT/. • +Ca% • c11]<fK= • M5)9:g<9%9= • S'(5I-%'-%9h'-%9 • i;5-Ibbjk4lkbbY-YCjk4kkKkjk • mCJ"; • ccb • cnkbJ9o • kkk-pbJ • cba-9 • q GIỚI THIỆU VỀ PFSENSE abC 9:;RbcJ-@--f99CCo9%9k---<fok=Rbc4%2"5)9:g'(- ,^%51J;/-*$%NOJ-/:%#89:g.j3/r $%"!9<sf= ;/#:JS'(5.K%;/!J[/Wr]/#:S'(% S&"!sf J'"+#]1 % -^%"!. 2.2. Một số tính năng của Pfsense • 2.2.1. pfSense Aliases • fCC/#G'>!" [N!%'CO9HGA7. • ifCCP-,'CO9H--C48-*/# CO9H"-%C-abC.bO9HfCCCe G'-,'%&$%H-E9%2/Q'"+-$%%C-/-*8. • 2.2.2. NAT • kabC%2-"99CCC>-<fK=J)%#>!84%;@9HJtgC!J[ k-Y-Yk-K%k---<kkKk=4mo-%>pC%>-<mop=JbCC-l>>-k---<blk="CO9HfK. • K-'0/#2%3!fK!%CO9H8%#>!-91JH-*2%3fKu<vIv=- -CH#.K!*1fK-"!-%'-%9%->h94%;'/#8"#%%!% . • 2.2.3. Firewall Rules • E%%C<%=.\#J-o%CaCCJ-wo%C. • i*1aCC-,TBhJ-.R5-%C#^%5A';-B. • 2.2.4. Firewall Schedules • %C/# CP7!#//]-J-N#21--*J-&21H# -*-%. • Cài đặt Pfsense • 2.3. Một số dịch vụ của Pfsense • • 2.3.1. DHCP Server • cnkbJ]2%3-Kkhlk'(:1]lk-""TJ-. • • • • 2.3.2. Cài đặt Packages • N9d/%%;@)WE3*abC4'/#;/D:T$. • m//# *'(CO9Hk"i4(%bC.k"iCe#125//CU'-F+5PT J$@)/ •  • 2.3.3. Backup and Recovery • c1JHGN9d/#C-%"+H2%3aCC. •  • 2.3.4. Load Balancer • @)S')5aCC/&*# Ưu điểm Yi_A. Y/"5)'8C%;)'(/91JH;. Yc_*42%3. Hạn chế Yk5'1;-9!%"+/CU. YM+ r DC57%2!'1S'(5". Yjt/)Txo!'1E. Y\gVNCO9H5/"!@E'5J$#2%3. • • 2.3.5. VPN trên Pfsense • jk;CO9H+<Nl=#"!1#-*NCO9HD7J[fWHCW %S.KJ39d"!"@N9S%;'-C4jk-;"!5- %$^%l&;8@ J[1#-*NCO9HW7. • 2.3.6. Remote Desktop • o-cC"-G'/#$%"#D7-3. 2.4. Cài đặt Pfsense • K;kaCCG'VQabCJclC J-8chcjc#>!*. Cấu hình Pfsense Do you want to setup VLANs nowYyLNYyp. mLle1#!laLAN mLle0#!laWAN1 mLle2#!laWAN2 b%"!laG#p. [...]... Recovery 3.2.4 Load Balancer 3.2.5 VPN trên Pfsense 3.2.6 Cấu hình Remote Desktop System log: theo dõi hoạt động của hệ thống pfSense và các dịch vụ mà pfSense cung cấp Mọi hoạt động của hệ thống và dịch vụ đều được ghi lại System Status: Liệt kê các thông tin và tình trạng của hệ thống Service Status: Hiển thị trạng thái của tất cả các service có trong hệ thống Mỗi service có hai trạng thái là: running,... mạng và yêu cầu về hệ thống firewall đối với doanh nghiệp, các công nghệ và sản phẩm firewall trên thị trường bảo mật hiện nay Nắm được quy trình xây dựng hệ thống dựa trên pfSense Bổ sung thêm các dịch vụ bảo mật cao cấp khác hỗ trợ cho firewall 2 Những mặt hạn chế Do phát triển trên nền FreeBSD, hệ thống gặp khó khăn trong việc tương thích với một số phần cứng khi triển khai Tuy đã được phát triển. .. hình Pfsense (Tiếp) Có cấu hình Pfsense làm webserver không Chọn “n” , không đồng ý Nếu chọn thì chức năng sẽ tái hiện trong cách cài đặt Virtual Server TRIỂN KHAI PFSENSE 2.2.1 Aliases Với tính năng này chúng ta có thể gom nhóm các ports, host hoặc Network(s) khác nhau và đặt cho chúng một cái tên chung để thiết lập những quy tắc được dễ dàng và nhanh chóng hơn Để vào Aliases của pfSense, ta vào Firewall... all-in-one, hệ thống cần thời gian để kiểm tra kỹ lưỡng mọi sai sót mắc phải trước khi triển khai rộng rãi Đặc điểm cũng khá quan trọng là cấu hình để cài đặt và sử dụng phần mềm Đánh giá chất lượng (tiếp) pfSense không đòi hỏi phải cao như những phần mềm mới hiện nay Chúng ta chỉ cần một máy tính P3, Ram 128, HDD 1GB thì cũng đủ để dựng nên một tường lửa pfSense bảo vệ mạng bên trong pfSense là một... chức năng định tuyến vào tường lửa mạnh và ứng dụng này sẽ cho phép bạn mở rộng mạng của mình mà không bị thỏa hiệp về sự bảo mật Phần mềm được thiết kế nhỏ gọn, dễ dàng cấu hình thông qua giao diện web và đặc biệt là có khả năng cài đặt thêm gói dịch vụ để mở rộng tính năng Tường lửa pfSense có thể đáp ứng được nhu cầu của một mạng doanh nghiệp nhỏ và nó cũng dễ dàng trong quản lý và cung cấp nhiều tính... dễ dàng và nhanh chóng hơn Để vào Aliases của pfSense, ta vào Firewall =>Aliases TRIỂN KHAI PFSENSE Các thành phần trong Aliases: - Host: tạo nhóm các địa chỉ IP - Network: tạo nhóm các mạng - Port: Cho phép gom nhóm các port nhưng không cho phép tạo nhóm các protocol Các protocol được sử dụng trong các rule TRIỂN KHAI PFSENSE •Any: Tất cả •Single host or alias: Một địa chỉ ip hoặc là một bí danh •Lan... dụng giao thức PPPoE TRIỂN KHAI PFSENSE Firewall Schedules Các Firewall rules có thể được sắp xếp để nó chỉ hoạt động vào các thời điểm nhất định trong ngày hoặc vào những ngày nhất định cụ thể hoặc các ngày trong tuần Đây là một cơ chế rất hay vì nó thực tế với những yêu cầu của các doanh nghiệp muốn quản lí nhân viên sử dụng internet trong giờ hành chính Đề tạo một Schedules mới, ta vào Firewall  Schedules:... các sản phẩm thương mại Mặc dù vậy một số tính năng đã được sử dụng trong các doanh nghiệp lớn vẫn còn nhiều hạn chế Với thời gian và điều kiện thực tế còn nhiều hạn chế, đề tài chỉ dừng lại ở khả năng nghiên cứu và triển khai được những chức năng cần thiết, chưa triển khai trên mô hình thực tế do đó không đánh giá hết được những ưu nhược điểm của ứng dụng này Xem thông tin file audio Chuyển đổi file... Traffic Shaper giúp bạn theo dõi và quản lí băng thông mạng dễ dàng và hiệu quả hơn Để cấu hình Traffic Shaper ta chọn Firewall => Traffic Shaper => Next Đánh giá chất lượng (tiếp) 1.Virtual IPs Virtual IP được sử dụng để cho phép pfSense đúng cách chuyển tiếp lưu lượng cho những việc như chuyển tiếp cổng NAT, NAT Outbound và NAT 1:1 Họ cũng cho phép các tính năng như failover, và có thể cho phép dịch vụ...Cấu hình Pfsense (Tiếp) Chon “Y” để tiến hành quá trình thiết lập card mạng Tiếp theo, cài đặt cho các Interface(card mạng) Lựa chọn ”2″ Cài đặt IP cho mạng LAN trước Chọn Cài đặt IP cho mạng LAN trước Chọn “2″ Cấu hình Pfsense (Tiếp) Nhập địa chỉ “10.10.10.10″ Đây là subnetmask, chọn “24″ Sau đó, nó xuất hiện một câu có nên kích hoạt chức năng DHCP không? Chọn yes “y” Đồng ý Pfsense là DHCP . LOGO TÌM HIỂU VÀ TRIỂN KHAI HỆ THỐNG TƯỜNG LỬA PFSENSE  Mục Lục MP3 là gì…… ………………………………………………… ….1 MP3 được. Network(s) khác nhau và đặt cho chúng một cái tên chung để thiết lập những quy tắc được dễ dàng và nhanh chóng hơn. Để vào Aliases của pfSense, ta vào Firewall =>Aliases. TRIỂN KHAI PFSENSE Các thành. “10.10.10.200″ Cấu hình Pfsense (Tiếp) Có cấu hình Pfsense làm webserver không. Chọn “n” , không đồng ý. Nếu chọn thì chức năng sẽ tái hiện trong cách cài đặt Virtual Server. TRIỂN KHAI PFSENSE 2.2.1.

Ngày đăng: 24/11/2014, 17:59

Từ khóa liên quan

Mục lục

  • Slide 1

  • Mục Lục

  • 1.1. Định nghĩa, chức năng, cấu trúc và phân loại

  • 1.1. Định nghĩa, chức năng, cấu trúc và phân loại

  • giải pháp firewall tiêu biểu dành cho doanh nghiệp

  • GIỚI THIỆU VỀ PFSENSE

  • 2.2. Một số tính năng của Pfsense

  • Cài đặt Pfsense

  • 2.4. Cài đặt Pfsense

  • Cấu hình Pfsense

  • Cấu hình Pfsense (Tiếp)

  • Cấu hình Pfsense (Tiếp)

  • Cấu hình Pfsense (Tiếp)

  • TRIỂN KHAI PFSENSE

  • TRIỂN KHAI PFSENSE

  • TRIỂN KHAI PFSENSE

  • TRIỂN KHAI PFSENSE

  • Đánh giá chấtlượng

  • Đánh giá chất lượng (tiếp)

  • Đánh giá chất lượng (tiếp)

Tài liệu cùng người dùng

Tài liệu liên quan