ファイアウォール 基礎教育 (2日目).

Slides:



Advertisements
Similar presentations
©2014 Check Point Software Technologies Ltd. 1 ©2014 Check Point Software Technologies Ltd AWS R77.30 セットアップガイド [Restricted] ONLY for designated groups.
Advertisements

CCP Express 3.1 簡単設定ガイド ※本資料は 2015/06 現在のハードウェア / ソフトウェアにおけるガイドです.
ご提案書 『ホテル インターネットサービスソリューション』
目次 このドキュメントについて・・・前提条件……………………………………… 2
ネットワークからみるPCC 寺内康之.
ファイアウォール 基礎教育 (4日目).
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
安全なログオン手順 2004/08/26 Port139 伊原 秀明.
スクリーンショットの取り方 コラボエンドポイントスクリーンショットの取得 シスコシステムズ合同会社 テクニカルソリューションズアーキテクト
ブラウザの基本操作 前のページに戻る ブラウザの左上にある 「戻る」ボタンで、自分がたどってきた一つ前のページに戻ることができます。
校内研修用提示資料 パワーポイントの基本操作.
第1回.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
第4回ネットワーク講習会 医中誌・JCRのセットアップと利用方法
CCP Express 3.1 初期設定ガイド(WAN/LAN)
移行大学向けデータ登録手順書 [補足] (アイテムタイプ名の変更手順)
GoNET ~ Ver 2.3 新機能紹介 ~ ネットワーク接続制御アプライアンス 2013年11月リリース 2013年10月
5.WEKOコンテンツ登録 準備 マニュアル Version 2.1
目次 NetViewの起動……………………………………………………………… 4
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Step.4 基本IPネットワーク PC 1 PC 2 PC 3 PC
「コンピュータと情報システム」 07章 インターネットとセキュリティ
Netscape Communicator Eudora Microsoft Word
高専間教育素材共有システム (教育素材の登録)
EPnetFaN 座学編 第12回 北海道大学大学院 理学研究科 地球惑星科学専攻 森川 靖大
らくらく学校連絡網 スライドショーで見る操作ガイド -8- グループの新規登録、修正できる項目 escで中断、リターンキーで進みます
WindowsNTによるLAN構築 ポリテクセンター秋田 情報・通信系.
WebCluster スライドショーで見る操作ガイド
HTTPプロトコルとJSP (1) データベース論 第3回.
HTTPプロトコル J2EE I 第7回 /
ファイアウォール 基礎教育 (1日目).
Provisioning on Multiple Network(NIC) env
ネットワークプログラミング論 平成28年12月12日 森田 彦.
FireEye機器遮断アダプタ 導入ガイド
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
Javaによる Webアプリケーション入門 第9回
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
インターネット接続制御アプライアンス ~ 製品説明 ~ 2013年06月 アイビーソリューション株式会社 Ver
サーバ負荷分散におけるOpenFlowを用いた省電力法
Cisco Start – Cisco Mobility Express バンドル コントローラ簡単初期設定ガイド (設定例) 〜WLAN Express Setup (sample)〜 シスコシステムズ合同会社 2015年12月.
メールの利用1 Webメールの利用方法.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
セキュリティ(5) 05A2013 大川内 斉.
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
九州大学キャンパスクラウド 利用法 情報ネットワーク特論 講義資料.
第11章 UDPユーザ・データグラム・プロトコル
08年度授業補助TA ジュン ネットワーク設計演習Ⅱ 実機演習まとめ.
Copyright © 2014 JOPS AWS Working Group, All rights reserved.
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
7. セキュリティネットワーク (ファイアウォール)
IPアドレスについて      発表者  M3KI.
ソケットプログラム(TCP,UDP) EasyChat開発2
インターネットにおける真に プライベートなネットワークの構築
セキュリティ 05A2013 大川内 斉.
Cisco Umbrella のご紹介 2018 年 1 月.
Windows Vista ウィルスバスターインストール方法 ユーザーアカウント制御の無効化 ウィルスバスターのインストール
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
セキュリティ(2) 05A2013 大川内 斉.
gate-toroku-system のしくみ
Cisco Configuration Professional Express 3.3 アップデート
ファイルのアップロード HTMLファイルをWebサーバにアップロード 名商大のWebサーバ(opinion.nucba.ac.jp)
コンピュータ プレゼンテーション.
ネットワーク技術II 第10.3課 サブネット化のメカニズム
『GoNET-SR 機能一覧』 2017年04月 アイビーソリューション株式会社 Ver 3.4.
Minecraft: Education Edition インターネット経由で共同活動する方法 HW-02G編
gate登録システム: 設計ポリシーから使い方まで
TCP/IP 通信テストツール TcpTestTool by PipeKatoo!
gate-toroku-system のしくみ
アプリケーションゲートウェイ実験 2001.10.5 鬼塚 優.
Cisco Umbrella セミナー 第4回 Umbrella 設定概要.
Presentation transcript:

ファイアウォール 基礎教育 (2日目)

Agenda(2日目) 基本的な設定(L2モード) 管理系設定 設定練習

NetScreen(L2モード) ・NetScreenは、ファイアウォールの機能を生かしたまま  L2モード(switch)で稼動することが可能です。  メリット:同じセグメントでもポリシー制御を行うことができる。  デメリット:一つのセグメントしか使用できない。 ・設定の方法はコマンドラインベース(CLI)を紹介します。  webでも設定可能ですが、通信断が発生するため結局  CLIで設定を行う必要が出てきます。

NetScreen(L2モード) 基本的な設定(L2モード) - 1 1. unset int trust ip     (trustのipを無効にしている) 2. unset int trust zone   (trustのzoneを無効にしている) 3. unset int untrust ip (untrustのipを無効にしている) 4. unset int untrust zone   (untrustのzoneを無効にしている) 5. set interface trust zone V1-Trust 6. set interface untrust zone V1-Untrust ※上記1~5を設定した段階で、L2モードに落ちる 。 ※ L2用のzoneを適応 。上記ゾーンはデフォルトであります。 zoneを適用したあと“ Changed to pure l2 mode “と表示   されればOKです。

NetScreen(L2モード) 基本的な設定(L2モード) - 2 Vlan1の管理IPアドレスを指定 サブネットマスクを指定 7. set int vlan1 ip xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx ※ manage-ipの設定    ・VlanにIPアドレスを設定しておくと管理するときに便利です。     -WEBで設定確認。     -pingによる通信確認。 etc.

NetScreen(L2モード) 基本的な設定(L2モード) - 3 接続可能なIPアドレスの指定 8. set admin manager-ip  xxx.xxx.xxx.xxx ※ デフォルトのままだと同じセグメントの端末はすべてweb管理   コンソールに接続可能となってしまうのでマネージャーIPを指定する。   セキュリティも向上するので必ず設定してください。

NetScreen(初期設定) 基本的な設定(L2モード) - 4 LANケーブルをTrustゾーンのポートへ接続 Webブラウザを立ち上げ先ほどコマンドラインで設定したアドレス へアクセスする。 set int vlan1 ip  xxx.xxx.xxx.xxx

NetScreen(初期設定) 基本的な設定(L2モード) - 5 xxx.xxx.xxx.xxx (先ほど設定したIPアドレス)

インターフェースのL2確認 基本的な設定(L2モード) - 6 ① Network>Interfaces を選択 ② TypeがLayer2になっていることを確認

NTP設定(時刻合わせ①) ① Configuration>Date/Timeを選択 日本は+9 動的時刻合わせ

DNS設定 ① Network>DNS>Host を選択 ② FWのホスト名を入力 ③ プライマリDNSアドレス入力 ⑤ 必ずここで決定すること。 (Applyしないと設定が反映されません)

DHCP設定① ① Network>DHCP を選択 ② デフォルトはServerに なっているのを確認。 ③ Editをクリック

DHCP設定② ~DHCPサーバ無効~ ② DHCPを無効にする ① デフォルトではDHCPサーバが有効になっている ③ 「Apply」ボタンをクリック

DHCP設定③ ~DHCPサーバ有効~ ① Network>DHCP を選択 ② DHCPサーバの設定を行う場合はここをクリック

DHCP設定④ ~DHCPサーバ有効~ 「Edit」ボタンをクリック

DHCP設定⑤ ~DHCPサーバ有効~ ① 動的に割り振るIPアドレスの範囲を指定。 上が最初のアドレス。 下が最後のアドレス。  上が最初のアドレス。  下が最後のアドレス。 ② 「OK」ボタンをクリック

ポリシー設定① ServerA V1-Untrustゾーン 「From」 「To」 10.0.0.200 V1-Untrustゾーン 「From」 「To」 ポリシーを設定するときは「From」 から「To」を考慮する。 ネットスクリーンでポリシー設定を行うときは送信元→宛先を必ず指定してあげる。 「To」 「From」 V1-Trustゾーン UserA 10.0.0.100 V1-Untrust, V1-Trustともに同じセグメント

ポリシー設定② ① Policies を選択 ② 送信ゾーン(From) を設定。 ここではV1-Trustを選択。 ③ 宛先ゾーン(To) を設定。 ここではV1-Untrustを選択。 ④ 「New」ボタンをクリック 何もポリシーがないと「No entry available」と表示される。

ポリシー設定③ ① ソースとなるアドレスかオブジェクトを選択 ② 宛先となるアドレスかオブジェクトを選択 ① ソースとなるアドレスかオブジェクトを選択 ② 宛先となるアドレスかオブジェクトを選択 ④ 許可(Permit)するのか拒否(Block)するのかを決定 ③ サービスを選択 ⑤ ログを取る場合はここにチェック ⑥ 「OK」ボタンをクリック

ポリシー設定④ 先ほどの作業を繰り返し V1-Trust→V1-Untrust, V1-Untrust→V1-Trust 両方のポリシーを作成する。 FromからToのZONEごとにポリシーが表示される。 ポリシーの内容が表示される

ポリシー設定⑤ 表示されていないが実はAny→Any “deny” すべてをBlockするポリシーが入っている。 サービス指定 (HTTP,ftp,ping)etc 作成することも可能です 通信を許可する場合はpermit,拒否する場合はdeny 作成した順番 宛先 順番の変更 送信元 編集 削除 使用 複製 ログ 表示されていないが実はAny→Any “deny” すべてをBlockするポリシーが入っている。 これを暗黙のdenyという。 よってPermitの設定がないとすべての通信は遮断される。

設定練習(L2ネットワーク構成図) ServerA V1-Untrustゾーン Ping通信確認 Netscreen V1-Trustゾーン 10.0.0.200 V1-Untrustゾーン Ping通信確認 Netscreen Manage-ip 10.0.0.1 V1-Trustゾーン UserA 10.0.0.100 V1-Untrust, V1-Trustともに同じセグメント

設定練習(ポリシー) V1-Untrustゾーン 10.0.0.0/24 V1-Trustゾーン 10.0.0.0/24 ポリシー制御 ServerA UserA pingを許可する pingをブロックする V1-Untrust, V1-Trustともに同じセグメント オブジェクトを作成し、上記ポリシーを作成して下さい