fbpx

[email protected]

购物车

 查看订单

  • 我的帐户
东东购 | EasternEast
  • 中文书店
    • 畅销排行榜
      • 小说 畅销榜
      • 童书 畅销榜
      • 外语畅销榜
      • 管理畅销榜
      • 法律畅销榜
      • 青春文学畅销榜
    • 热门分类
      • 社会小说
      • 成功/励志 畅销榜
      • 人物传记
      • 大陆原创
      • 绘本童书
      • 影视小说
    • 文学推荐
      • 文集
      • 戏剧
      • 纪实文学
      • 名家作品
      • 民间文学
      • 中国现当代随笔
    • 新书热卖榜
      • 小说 新书热卖榜
      • 青春文学 新书热卖榜
      • 童书 新书热卖榜
      • 管理 新书热卖榜
      • 成功/励志 新书热卖榜
      • 艺术 新书热卖榜
  • 精选分类
    • 小说
    • 保健养生
    • 烹饪/美食
    • 风水/占卜
    • 青春文学
    • 童书
    • 管理
    • 成功/励志
    • 文学
    • 哲学/宗教
    • 传记
    • 投资理财
    • 亲子家教
    • 动漫/幽默
    • 法律 Legal
    • 经济 Economics
    • 所有分类
  • 关于东东
  • 帮我找书
搜索
首页计算机/网络移动开发华为防火墙技术漫谈

华为防火墙技术漫谈

华为防火墙技术漫谈

作者:徐慧洋、白杰、卢宏旺 出版社:人民邮电出版社 出版时间:2015年05月 

ISBN: 9787115390769
年中特卖用“SALE15”折扣卷全场书籍85折!可与三本88折,六本78折的优惠叠加计算!全球包邮!
trust badge

EUR €58.99

类别: 移动开发 SKU:5c23883d421aa9858779cac6 库存: 缺货
  • 描述
  • 评论( 0 )

描述

开 本: 16开纸 张: 胶版纸包 装: 平装-胶订是否套装: 否国际标准书号ISBN: 9787115390769丛书名: 华为ICT认证系列丛书

编辑推荐

  1.本书为是市场上**本华为官方出版的防火墙学习用书。
  2.凡是以协议、教材面目呈现的书,都有一个致命问题:理论多而实战内容少。本书写作前期充分分析了华为400个问题、防火墙网上案例,所以内容能直接命中用户实际场景,命中技术难点和常见问题,在理论结合实战方面做得非常到位。
  3.以防火墙网上实际需求为导向,采用发现问题——解决问题——再发现问题——再解决问题的思路组织内容,内容连贯性强、逻辑性强。
  4.结合华为eNSP模拟器和实际设备进行实验,能够帮助读者快速深入学习华为网络技术。
  5.文字幽默活泼,内容层层深入,读者可以在不知不觉中可跟随作者进阶到专家水平。
  6.由HCIE课件开发部分班底编写,能够覆盖HCIE考试主要考点内容。

 

内容简介

  本书介绍华为传统防火墙关键技术原理、应用场景和配置方法,主要包括安全策略、攻击防范、NAT、VPN、双机热备、选路,并结合网上案例给出以上技术的综合应用配置举例,以防火墙网上实际需求为导向,采用发现问题——解决问题——再发现问题——再解决问题的思路组织内容,内容连贯性强、逻辑性强

作者简介

  徐慧洋,具有十多年数通产品经验,六年防火墙产品经验。曾创作了《USG防火墙IPSec专题》、《华为防火墙双机热备HCIE培训胶片》、《轻松玩转BGP》等广受欢迎的作品,《强叔侃墙》总编。
  白杰,具有八年防火墙产品经验,堪称熟悉华为防火墙的资料开发专家。参与创作《华为网络技术学习指南》,《强叔侃墙》技术贴的主编。
  卢宏旺,具有七年华为防火墙产品经验,曾写作《华为防火墙双机热备HCIE实验手册》,《强叔拍案》主编,《小强和小艾台历》主创。

目  录

理论篇
 第1章 基础知识
  1.1 什么是防火墙
  1.2 防火墙的发展历史
  1.2.1 1989年至1994年
  1.2.2 1995年至2004年
  1.2.3 2005年至今
  1.2.4 总结
  1.3 华为防火墙产品一览
  1.3.1 USG2110产品介绍
  1.3.2 USG6600产品介绍
  1.3.3 USG9500产品介绍
  1.4 安全区域
  1.4.1 接口、网络和安全区域的关系
  1.4.2 报文在安全区域之间流动的方向
  1.4.3 安全区域的配置
  1.5 状态检测和会话机制
  1.5.1 状态检测
  1.5.2 会话
  1.5.3 组网验证
  1.6 状态检测和会话机制补遗
  1.6.1 再谈会话
  1.6.2 状态检测与会话创建
  1.7 配置注意事项和故障排除指导
  1.7.1 安全区域
  1.7.2 状态检测和会话机制
 第2章 安全策略
  2.1 安全策略初体验
  2.1.1 基本概念
  2.1.2 匹配顺序
  2.1.3 缺省包过滤
  2.2 安全策略发展历程
  2.2.1 阶段:基于ACL的包过滤
  2.2.2 第二阶段:融合UTM的安全策略
  2.2.3 第三阶段:一体化安全策略
  2.3 Local区域的安全策略
  2.3.1 针对OSPF协议配置Local区域的安全策略
  2.3.2 哪些协议需要在防火墙上配置Local区域的安全策略
  2.4 ASPF
  2.4.1 帮助FTP数据报文穿越防火墙
  2.4.2 帮助QQ/MSN报文穿越防火墙
  2.4.3 帮助用户自定义协议报文穿越防火墙
  2.5 配置注意事项和故障排除指导
  2.5.1 安全策略
  2.5.2 ASPF
 第3章 攻击防范
  3.1 DoS攻击简介
  3.2 单包攻击及防御
  3.2.1 Ping of Death攻击及防御
  3.2.2 Land攻击及防御
  3.2.3 IP地址扫描攻击
  3.2.4 防御单包攻击的配置建议
  3.3 流量型攻击之SYN Flood攻击及防御
  3.3.1 攻击原理
  3.3.2 防御方法之TCP代理
  3.3.3 防御方法之TCP源探测
  3.3.4 配置命令
  3.3.5 阈值配置指导
  3.4 流量型攻击之UDP Flood攻击及防御
  3.4.1 防御方法之限流
  3.4.2 防御方法之指纹学习
  3.4.3 配置命令
  3.5 应用层攻击之DNS Flood攻击及防御
  3.5.1 攻击原理
  3.5.2 防御方法
  3.5.3 配置命令
  3.6 应用层攻击之HTTP Flood攻击及防御
  3.6.1 攻击原理
  3.6.2 防御方法
  3.6.3 配置命令
 第4章 NAT
  4.1 源NAT
  4.1.1 源NAT基本原理
  4.1.2 NAT No-PAT
  4.1.3 NAPT
  4.1.4 出接口地址方式
  4.1.5 Smart NAT
  4.1.6 三元组NAT
  4.1.7 多出口场景下的源NAT
  4.1.8 总结
  4.1.9 延伸阅读
  4.2 NAT Server
  4.2.1 NAT Server基本原理
  4.2.2 多出口场景下的NAT Server
  4.3 双向NAT
  4.3.1 NAT Inbound NAT Server
  4.3.2 域内NAT NAT Server
  4.4 NAT ALG
  4.4.1 FTP协议穿越NAT设备
  4.4.2 QQ/MSN/User-defined协议穿越NAT设备
  4.4.3 一条命令同时控制两种功能
  4.4.4 User-defined类型的ASPF和三元组NAT辨义
  4.5 NAT场景下黑洞路由的作用
  4.5.1 源NAT场景下的黑洞路由
  4.5.2 NAT Server场景下的黑洞路由
  4.5.3 总结
  4.6 NAT地址复用专利技术
 第5章 GRE&L2TP VPN
  5.1 VPN技术简介
  5.1.1 VPN分类
  5.1.2 VPN的关键技术
  5.1.3 总结
  5.2 GRE
  5.2.1 GRE的封装/解封装
  5.2.2 配置GRE基本参数
  5.2.3 配置GRE安全机制
  5.2.4 安全策略配置思路
  5.3 L2TP VPN的诞生及演进
  5.4 L2TP Client-Initiated VPN
  5.4.1 阶段1 建立L2TP隧道:3条消息协商进入虫洞时机
  5.4.2 阶段2 建立L2TP会话:3条消息唤醒虫洞门神
  5.4.3 阶段3 创建PPP连接:身份认证,发放特别通行证
  5.4.4 阶段4 数据封装传输:穿越虫洞,访问地球
  5.4.5 安全策略配置思路
  5.5 L2TP NAS-Initiated VPN
  5.5.1 阶段1 建立PPPoE连接:拨号口呼唤VT口
  5.5.2 阶段2 建立L2TP隧道:3条消息协商进入虫洞时机
  5.5.3 阶段3 建立L2TP会话:3条消息唤醒虫洞门神
  5.5.4 阶段4~5 LNS认证,分配IP地址:LNS冷静接受LAC
  5.5.5 阶段6 数据封装传输:一路畅通
  5.5.6 安全策略配置思路
  5.6 L2TP LAC-Auto-Initiated VPN
  5.6.1 LAC-Auto-Initiated VPN原理及配置
  5.6.2 安全策略配置思路
  5.7 总结
 第6章 IPSec VPN
  6.1 IPSec简介
  6.1.1 加密和验证
  6.1.2 安全封装
  6.1.3 安全联盟
  6.2 手工方式IPSec VPN
  6.3 IKE和ISAKMP
  6.4 IKEv1
  6.4.1 配置IKE/IPSec VPN
  6.4.2建立IKE SA(主模式)
  6.4.3 建立IPSec SA
  6.4.4 建立IKE SA(野蛮模式)
  6.5 IKEv2
  6.5.1 IKEv2简介
  6.5.2 IKEv2协商过程
  6.6 IKE/IPSec对比
  6.6.1 IKEV1 PK IKEv2
  6.6.2 IPSec协议框架
  6.7 IPSec模板方式
  6.7.1 在点到多点组网中的应用
  6.7.2 个性化的预共享密钥
  6.7.3 巧用指定对端域名
  6.7.4 总结
  6.8 NAT穿越
  6.8.1 NAT穿越场景简介
  6.8.2 IKEv1的NAT穿越协商
  6.8.3 IKEv2的NAT穿越协商
  6.8.4 IPSec与NAT并存于一个防火墙
  6.9 数字证书认证
  6.9.1 公钥密码学和PKI框架
  6.9.2 证书申请
  6.9.3 数字证书方式的身份认证
  6.10 GRE/L2TP over IPSec
  6.10.1 分舵通过GRE over IPSec接入总舵
  6.10.2 分舵通过L2TP over IPSec接入总舵
  6.10.3 移动用户使用L2TP over IPSec远程接入总舵
  6.11 对等体检测
  6.11.1 Keepalive机制
  6.11.2 DPD机制
  6.12 IPSec双链路备份
  6.12.1 IPSec主备链路备份
  6.12.2 IPSec隧道化链路备份
  6.13 安全策略配置思路
  6.13.1 IKE/IPSec VPN场景
  6.13.2 IKE/IPSec VPN NAT穿越场景
  6.14 IPSec故障排除
  6.14.1 没有数据流触发IKE协商故障分析
  6.14.2 IKE协商不成功故障分析
  6.14.3 IPSec VPN业务不通故障分析
  6.14.4 IPSec VPN业务质量差故障分析

媒体评论

  网络世界风起云涌,各种设备争领风骚。对于路由器和交换机,或许你已了如指掌;而对于防火墙这种网络安全设备,可能你只闻其名,只见其身,但却不见其理。
  来吧,朋友,认识一下华为强叔,听听强叔如何侃墙。本书融入了墙叔多年的学习、工作和研究经验,清晰生动地道出了防火墙的演进历程、工作原理、核心技术以及应用场景。本书的部分内容曾以“强叔侃墙”系列技术贴的形式在华为企业论坛连载,短短数月点击量突破了25万,好评超过1500。
  你想入门防火墙技术吗?你想成为华为防火墙专家吗?来吧,朋友,强叔欢迎你!

书摘插画
插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

插图

抢先评论了 “华为防火墙技术漫谈” 取消回复

评论

还没有评论。

相关产品

加入购物车

Android插件化开发指南

EUR €48.99
加入购物车

Android进阶之光

EUR €53.99
加入购物车

跟着项目学iOS应用开发:基于Swift 4

EUR €53.99
加入购物车

Android编程权威指南 第3版

EUR €73.99

东东购的宗旨是服务喜爱阅读中文书籍的海外人民,提供一个完善的购书平台,让国人不论何时何地都能沉浸在书香之中,读着熟悉的中文字,回忆着家乡的味道。


安全加密结账 安心网络购物 支持Paypal付款

常见问题

  • 货物配送
  • 退换货政策
  • 隐私政策
  • 联盟营销

客户服务

  • 联系东东
  • 关于东东
  • 帮我找书
  • 货物追踪
  • 会员登入

订阅最新的优惠讯息和书籍资讯

选择币别

EUR
USD
CAD
AUD
NZD
NOK
GBP
CHF
SEK
CNY
UAH
ILS
SAR
MXN
KRW
MYR
SGD
HUF
TRY
JPY
HKD
TWD
facebookinstagram
©2020 东东购 EasternEast.com

限时特卖:用“SALE15”优惠券全场书籍85折!可与三本88折,六本78折的优惠叠加计算。 忽略