De acuerdo

Conoce los fundamentos de las zonas de seguridad para un firewall de Huawei

Última respuesta oct. 11, 2021 17:12:23 426 1 7 0 0

Fundamentos de las zonas de seguridad.

Las técnicas de las zonas de seguridad son lograr la organización de diferentes partes de la red que se 

organizarán según las políticas de seguridad y la confianza en común.


Hay algunas zonas de seguridad por defecto estas son; Untrust, DMZ, Trust, y Local


Desconfianza o Untrust (nivel 5): esta es la zona de seguridad más baja, con un nivel de 5, y está destinada a

enfrentar el lugar con el mayor nivel de riesgo, como Internet.


DMZ (nivel 50): este es un lugar que, aunque normalmente tiene acceso a Internet, contiene servicios importantes

destinados a la red externa.


Zona de confianza o Trust (nivel 85) Área en la que se encuentran los hosts internos


Área local (nivel 100) área de mayor confianza, destinada al dispositivo en sí.


Además, las zonas personalizadas se pueden crear de la siguiente manera:


Cómo configurar.

La configuración es bastante fácil, se hará en la vista del sistema, luego cree la zona, establezca la prioridad con

la que trabajará y agregue la (s) interfaz (es) que necesitamos para estar en ella.


1. Vista del sistema


system-view


2. Cree una zona de seguridad y muestre la vista de la zona de seguridad


firewall zone [ name ] zone-name

 

3. Establecer un valor de prioridad para la zona de seguridad creada


set priority security-priority


4. Asignar una interfaz a una zona de seguridad


add interface interface-type interface-number


5. Opcional: configure la descripción de la zona de seguridad.


description text

 


Por lo tanto, si se necesitan parámetros específicos, se puede personalizar.

 

Saludos.


También te puede interesar:

Conociendo el concepto de HWTACACS en el ámbito de la seguridad informática

Compilación de publicaciones sobre la solución de seguridad NIP6000 de Huawei

Escenario de aplicación típica del firewall como cliente DNS

 


Conoce más de esta línea de productos en:

Controlador de red eSight

Foro de switches de Huawei

Foro de seguridad de Huawei

                                                                    

O pregúntale al robot inteligente de Huawei, conócelo aquí: 

Infografía: Conoce a iKnow, el robot inteligente      

 

  • x
  • convención:

Santi_PerezGomez
Publicado 2021-10-11 17:12:23
#EncuentraComunidadEnterprise2021
Ver más
  • x
  • convención:

Comentar

Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse
Responder

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Contrato de usuario.”

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.
Recordatorio
Agrega tu número de teléfono para obtener un bono de invitación.