网络运维|防火墙的自定义服务
2020-06-08 16:43 作者:艾锑无限 浏览量:
大家好,我是一枚从事
IT外包的
网络安全运维工程师,今天和大家分享的是
网络安全设备维护相关的内容,在这里介绍下防火墙的安自定义服务,
网络安全运维,从Web管理轻松学起,一步一步学成
网络安全
运维大神。
网络维护是一种
日常维护,包括
网络设备管理(如计算机,服务器)、操作
系统维护(系统打补丁,系统升级)、
网络安全(病毒防范)等。+
北京艾锑无限科技发展有限公司为您免费提供给您大量真实有效的北京
网络维护服务,北京
网络维修信息查询,同时您可以免费资讯北京
网络维护,北京
网络维护服务,北京
网络维修信息。专业的北京
网络维护信息就在
北京艾锑无限+
+
北京
网络维护全北京朝阳丰台北京周边海淀、大兴、昌平、门头沟、通州、西城区、燕郊、石景山、崇文、房山、宣武、顺义、平谷、延庆全北京
网络维护信息
自定义服务
配置设备的安全策略时,将引用服务。通过配置自定义服务,可以指定协议类型、源端口、目的端口等信息。
创建自定义服务
-
选择“防火墙 > 服务 > 自定义服务”。
-
在“自定义服务列表”中,点击“新建”。
-
依次输入或选择各项参数,如表7-43所示。
-
单击“应用”。
界面中显示新建的自定义服务,则表明操作成功。
表7-43 新建自定义服务
参数 |
说明 |
取值建议 |
名称 |
自定义服务的名称。 |
- |
描述 |
自定义服务的描述信息。 |
- |
成员描述 |
自定义服务的成员的描述信息。 |
- |
协议 |
需要匹配的协议类型,分为TCP/UDP、ICMP、IP。 |
- |
TCP/UDP |
当“协议类型”为“TCP/UDP”时需配置此项。
-
单击“新建”,选择“TCP”或“UDP”。
-
配置源端口或源端口的范围。
-
配置目的端口或源端口的范围。
|
- |
ICMP |
当“协议类型”为“ICMP”时需配置此项。 |
可选择知名ICMP类型或自定ICMP报文的类型和编码。 |
类型 |
当“ICMP”为“用户自定义”时需配置此项,用于指定ICMP报文的类型。 |
- |
编码 |
当“ICMP”为“用户自定义”时需配置此项,用于指定ICMP报文的编码。 |
- |
协议号 |
当“协议类型”为“IP”时需配置此项,用于指定IP报文协议号。 |
- |
修改自定义服务
创建自定义服务后,可以修改自定义服务的名称和描述信息。
-
选择“防火墙 > 服务 > 自定义服务”。
-
在“自定义服务列表中”,点击需要修改的自定义服务对应的 。
-
输入自定义服务的名称和描述信息。
-
单击“应用”。
界面中显示修改后的自定义服务名称和描述信息,则表明操作成功。
向自定义服务中添加成员
-
选择“防火墙 > 服务 > 自定义服务”。
-
在“自定义服务列表中”,点击需要添加成员的自定义服务对应的 。
-
依次输入或选择各项参数,如表7-43所示。
-
单击“应用”。
界面中显示新建的成员,则表明操作成功。
修改自定义服务中的成员
-
选择“防火墙 > 服务 > 自定义服务”。
-
在“自定义服务列表中”,点击需要修改的成员对应的 。
-
依次输入或选择各项参数,如表7-43所示。
-
单击“应用”。
界面中显示修改后的成员,则表明操作成功。
删除自定义服务中的成员
-
选择“防火墙 > 服务 > 自定义服务”。
-
在“自定义服务列表中”,点击需要删除的成员对应的 。
-
在“确认”对话框中单击“是”。
列表中已没有该表项,则表明操作成功。
删除自定义服务
-
选择“防火墙 > 服务 > 自定义服务”。
-
在“自定义服务列表中”,单击需要删除的自定义服务对应的 。
-
在“确认”对话框中单击“是”。
列表中已没有该表项,则表明操作成功。
服务组
配置设备的安全策略时,将引用服务。在服务组中,可以引用预定义服务和自定义服务,便于进行安全策略的管理和配置。
创建服务组
-
选择“防火墙 > 服务 > 服务组”。
-
在“服务组列表”中,单击“新建”。
-
依次输入或选择各项参数,如表7-44所示。
-
单击“应用”。
界面中显示新建的服务组,则表明操作成功。
表7-44 新建服务组
参数 |
说明 |
取值建议 |
名称 |
服务组的名称 |
- |
描述 |
服务组的描述信息。 |
- |
引用服务或服务组 |
将已配置好的服务或服务组加入当前服务组。 |
- |
修改服务组
-
选择“防火墙 > 服务 > 服务组”。
-
单击需要修改的服务组对应的 。
-
依次输入或选择各项参数,如表7-44所示。
-
单击“应用”。
界面中显示修改后的服务组,则表明操作成功。
删除服务组
-
选择“防火墙 > 服务 > 服务组”。
-
选中需要删除的服务组前的复选框。
-
单击“删除”。
-
在“确认”对话框中单击“是”。
列表中已没有该表项,则表明操作成功。