实验4 天网防火墙的安装及使用.doc
《实验4 天网防火墙的安装及使用.doc》由会员分享,可在线阅读,更多相关《实验4 天网防火墙的安装及使用.doc(9页珍藏版)》请在咨信网上搜索。
学 生 实 验 报 告 课程名称 计算机系统安全 实验成绩 实验项目名称 实验4 天网防火墙的安装及使用 批阅教师 马军 实验者 王玲 学号 100701350710 专业班级 10计网 实验日期 9.17 一、实验预习报告 1.实验目的和意义 理解防火墙的功能. 了解防火规则的作用 2.实验原理 天网防火墙是,根据管理者设定的安全规则把守网络,提供强大的访问控制、信息过滤等功能,帮你抵挡网络入侵和攻击,防止信息泄露。 3.实验环境 两台安装了Windows 2000/XP的PC机,在其中一台上安装Cain Pro软件,将两台机通过hub连接,组成一个局域网。 二、实验过程记录(包括实验过程、数据记录、实验现象等)(可加页) (一)、安装天网防火墙 1. 到网站 2. 对该防火墙进行安装 (1)首先进入“欢迎”界面,点击“我接受此协议”,再点击“下一步”按钮。如图1 图1 (2)然后进入“选择安装的目标文件夹”界面。缺省使用的安装目录是C:\Program Files\SkyNet\FireWall 。如需要更改安装目录,使用该界面的“浏览”按钮,选择要安装的目录。确定安装目录后,点击“下一步”按钮。如图2 图2 (3)进入“选择程序管理器程序组”界面。点击“下一步”按钮。进入“开始安装”界面,再点击“下一步”按钮。系统开始安装天网防火墙。 (4)安装过程中,会看到弹出如图3所示的“天网防火墙设置向导”界面。阅读说明文字,点击“下一步”按钮。 图3 (5)进入“安全级别设置”界面,仔细阅读不同的安全级别的安全性说明。 nbsp; 思考:该界面有何用途? 记住缺省的安全级别,点击“下一步”按钮。如图4 图4 (6)进入“局域网信息设置”界面。可以看到如图5所示的界面。仔细阅读该界面的说明。保留缺省设置不变。 该界面中有两个选择项:开机的时候自动启动防火墙;我的电脑在局域网中使用。 看看该界面中显示的IP地址是否是本机器地址。按“刷新”按钮,看效果如何。 点击“下一步”按钮 图5 (7)进入“常用应用程序设置”界面,阅读该界面说明。仔细浏览在该界面中包含的应用程序。 思考:如果点击应用程序“Internet Explorer”前面的勾,会产生什么样的后果。 保留缺省的设置,点击“下一步”按钮。如图6 图6 (8)进入“向导设置完成”界面。按“结束”按钮。 (9)弹出“安装已完成”界面。该界面有一个选项“安装CNNIC中文域名和通用网址客户端软件”,点击选项前面的勾,取消安装他们。如图7所示。 图7 (10)弹出标题为“安装”的小窗口,要求重新启动机器。点击“确定”按钮,重新启动机器。 (二)、学习天网防火墙的基本功能 3 启动天网防火墙 (1)点击“开始”-》“程序”-》“天网防火墙试用版V2.73”-》“天网防火墙试用版V2.73”。此时,会谈出一个对话框,要求输入用户名和注册码,选择“取消”按钮,启动天王防火墙。 (2)在任务栏图托盘处会看见一个蓝色的天王防火墙图标,双击该图标,天网防火墙个人版软件就展示在桌面上了,如图8所示。 图8 4 学习应用程序访问网络权限设置功能。 (1)打开一个IE浏览器,试着访问一个网页,看是否能够正常访问。 (2)点击“应用程序规则”按钮。显示如图9所示。 图9 (3)找到Internet Explorer应用程序,点击“选项”,弹出一个“应用程序规则高级设置”窗口,如图10所示。仔细阅读规则。 思考:当设置规则如图10所示时,此时“不符合上面条件时”对应的操作是选择项 “询问”。假设要访问的网站使用的是8080端口,如:8080,在IE浏览器中输入这样的地址后会有什么样的信息出现。如果将“不符合上面条件时”对应操作改为选择项“禁止操作”,同样访问使用8080端口的网站,会有什么结果出现。 点击“取消”按钮,回到应用程序规则界面。 图10 (4)Internet Explorer应用程序,点击“删除”按钮。然后打开IE浏览器,试着访问一个网站,看看结果如何。 思考:将此结果和本步中的第(1)步的结果相比较,看看有何不同,并思考一下为什么不同。 5学习系统设置功能。 (1)点击“系统设置”按钮。弹出系统设置界面,如图11所示。 图11 (2)思考:如果选中了“启动”项的“开机后自动启动防火墙”,会有什么后果。 (3)思考:如果勾选“应用程序权限”下的“允许所有的应用程序访问网络,并在规则中记录这些程序”选项,会有什么结果。 点开“在线升级设置”,熟悉相关内容。 6学习网络访问监控功能。 (1)点击“应用程序网络使用状况”按钮。弹出界面如图12所示。将前面的“+”号全部点开,看看针对TCP协议,本机哪些端口处于监听状态,并记录下来。 图12 (2)在该界面中,找到,点击箭头,显示下拉框,然后在下拉框中选择UDP协议,界面如图13所示。将前面的“+”号全部点开,看看针对UDP协议,本机哪些端口处于监听状态,并记录下来。 图13 7学习日志记录功能。 点击“日志”按钮。弹出界面如图14所示。 图14 详细读每一条记录,并思考这些记录和哪些本机操作是相关联的。 8学习断开/接通网络功能。 (1)点击断开/接通网络按钮,当按钮变成时,打开一个IE窗口,输入刚才访问的网站,看能否再次访问。 三、理解防火墙的规则 1学习天网防火墙的IP规则 (1)这一步需要两台机器配对作试验。机器甲安装并启动天网防火墙,机器乙不启动天网防火墙并保证没有加载其他防火墙。 (2)在机器甲上,点击“自定义IP规则”键,弹出窗口如图15所示。 图15 (3)获取机器甲和机器乙的ip地址。在机器乙上,使用ping命令ping机器甲,看是否ping的通,思考为什么。在机器甲上,使用ping命令ping机器乙,看是否ping的通,思考为什么。例如,机器甲的ip地址为192.169.0.101,则在机器乙上,点击开始—〉运行,然后在“运行”窗口输入命令:ping 192.168.0.101 -t,如图16所示,看弹出窗口显示的ping命令执行结果。 图16 (4)在机器甲的天网防火墙IP规则列表中,找到“防止别人用ping命令探测”这一条规则,可以看到,使用缺省规则时这一条前面的方框是打了一个勾的,现在将方框里的勾点击一下,去掉这个勾。 (5)在机器乙上,再次使用ping命令ping机器甲的地址,看弹出窗口显示的ping命令执行结果,将它与第(3)步的相同操作的结果相比较,并思考为什么。 (6)在机器甲的天网防火墙IP规则列表中,找到“禁止所有人连接”这一条规则,可以看到,使用缺省规则时这一条前面的方框是打了一个勾的,现在双击它,看到弹出一个修改IP规则窗口,如图17所示。 图17 (7)仔细读该窗口的相关信息。思考该规则的功能。 (8)在该窗口中,将“对方IP地址”下的下拉窗口拉开,将“任何地址”改为“指定地址”,如图14所示。 (9)在“指定地址”的右边,填上机器乙的地址。例如,如果机器乙的地址为192.168.0.102,则在地址栏就填上该地址,如图18所示。 图18 三、实验小结 在通常情况下,如果连接到Internet时未保护你的电脑,那么黑客就可能通过网络攻击你的电脑或窃取硬盘中的数据,引起网络瘫痪或机密失窃,最终使用户损失惨重。那么通过此次的实验,我们可以熟练的应用设置天网防火墙,给电脑上一层保护卡,尽量保护电脑安全使用。- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验4 天网防火墙的安装及使用 实验 天网 防火墙 安装 使用
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【xrp****65】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【xrp****65】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【xrp****65】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【xrp****65】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文