网络排障一点通
网络排障及优化调整案例
共20篇 | 捷哥CCIE
¥51.00 841人订阅
新人大礼包
小程序订阅 省¥12
专栏介绍
作为网络运维难点的防火墙技术,让很多初学者甚是苦恼。
本专栏以Cisco和Juniper两种进口防火墙为基础,结合小清新的漫画场景,教你把握防火墙精髓,晋升网工达人。
专栏入口
专栏订阅成功后,即可通过以下4个途径永久阅读
1.“51CTO订阅专栏”小程序端
2.“51CTO”微信服务号端
3.“51CTO博客”web端
4.“51CTO学院”Android App端
适用人群
1.学习防火墙
2.运维初中级
订阅说明
1.本专栏为图文专栏,共计20篇
2.专栏定期更新,现已更新完毕
3.专栏一经订阅永久阅读, 可与作者留言互动
4.本专栏为虚拟产品,一经订阅,概不退款,请慎重订购
5.专栏阅读过程中,如有任何问题请联系51CTO小助手(微信:cto51boke/QQ:3591348659)
学习本专栏您能收获什么
1.防火墙日常技巧
2.防火墙都有哪些坑
3.独立设计网络防火墙
专栏目录
本文为大家介绍防火墙在网络中的功能,介绍三种类型的防火墙的工作方式和优缺点,另外再给大家说一下防火墙的学习方法
本文以思科、Juniper、迪普为例,为大家介绍官网查询防火墙产品线的思路。
本文以Cisco ASA、Juniper SRX和华为USG为大家详细讲述防火墙区域与状态化检测的概念,并且给大家演示配置防火墙区域,查看防火墙区域与查看状态化的方式。由于篇幅问题不可能讲解所有类型的产品,所以大家主要是学习其思路,特别是国内产品Web与命令行的关系,达到举一反三的效果
对于命令行的熟悉和原理的熟悉我们就可以借助于模拟器
目前主流的防火墙品牌众多,很多人做了十多年的网络安全实施都不敢说他熟悉任何一个品牌的防火墙设备,更何况只有短短几年工作经验的你呢?其实,防火墙的技术和设计思路都差不多,而各个厂商的防火墙存在的配置方式上的差异和协议解释上的差异,就需要我们通过翻阅官网提供的技术手册来实现了。实际上,养成查看手册的习惯,对我们以后的工作是大有帮助的哦。
本文以Cisco、Juniper两个进口产品和华为、H3C、迪普三个国内产品为大家讲述在防火墙上如何设置远程管理。还是那句话,别忘了翻阅手册哦
本章用思科,华为两个主流厂商的防火墙的升级方式,给大家讲述在防火墙做软件升级操作的时候需要注意的细节问题和升级的一般思路
本文以Cisco ASA和DPTech-FW1000抓取到的信息,说明网络设备巡检的重要信息查看方法,以及巡检报告制作方法
本文为大家介绍在Cisco ASA上配置ACL的方式,同时讲解Object-Group的用法
本文继续为大家介绍安全策略的配置,但是这次把设备换成了Juniper SRX。要注意Juniper SRX在处理流量时候和Cisco ASA的差异哦
本文使用华为USG和H3C SecPath上,使用Web界面套取安全策略的配置命令
本文介绍在Cisco ASA,Juniper SRX,华为USG上配置NAT的方式
本故事所涉及的人名,纯属虚构!
本文介绍一个在实际工作中遇到的Twice NAT的应用场景,并且在Cisco ASA和华为USG上配置Twice NAT的方式。文章中的人名为虚构,请勿当真
本文为大家介绍Cisco ASA的A/S模式的Failover实现方式和A/A模式的Failover的实现方式,同时介绍Juniper SRX的双机热备JSRP配置方式和华为USG配置HRP的方式。
本文用一个小故事来展示一个旁路模式的FWSM的改造方案从策划到成型的过程,整个方案其实来自我之前亲自参与并实施的一次网络改造,在这里只摘取了FWSM换成实体防火墙的操作,然后改编成一个小说故事。
本文仍然以两个故事来讲述与防火墙相关的网络运维,一个讲了透明模式防火墙的缺点,一个讲了透明模式防火墙的优点。在故事的过程中也体现了在职场中网络运维的冲突,以及运维过程中如何做到免责。
有防火墙的网络环境,一定要保证数据流来回路径一致。
本文用一个招聘奇葩的故事,引出防火墙设计规范的问题。规范,就是要让大家遵守的,良好的规范化配置不仅可以减少配置时候的工作量,对后期的管理和维护也有好处。
本次我们仍然用一个故事降速Cisco ASA更换为DPTech-FW1000的故事,其实这个变更也并不需要太高的技术水平,但是认真负责,做事细致是关键点,
这是一个让作者都一直疑惑不解的“千年难题”,最终咱也不用去花那么多时间来解决它了。其实就是一个Cisco 6509上的FWSM(防火墙模块)的CPU利用率一直居高不下,然后捷哥和另外一位大佬花了一晚上的时间去解决,都没解决掉,最后只能是让流量甩开了那个FWSM。直到现在,一年过去了,也不知道那台运行了13年之久的Cisco 6509是否最终被其他设备所取代……
支付成功
加入作者互动群
和作者近距离提问 &交流 &互动
扫描二维码 回复 ZL053 + 昵称 入群