tìm hiểu và triển khai hệ thống tường lửa pfsense - Pdf 24

LOGO
TÌM HIỂU VÀ TRIỂN KHAI HỆ THỐNG
TƯỜNG LỬA PFSENSE

Mục Lục
MP3 là gì…… ………………………………………………… ….1
MP3 được tạo ra khi nào? Ai là người tạo ra MP3?….………2
Tại sao mp3 lại phổ biến?…………………………………… …3
Cấu trúc MP3……………………………………………………… 4
Mp3 giảm dung lượng như thế nào? ……………………… 8
Tốt hơn nữa với bitrate…………………………………… 11
Mã hóa……………………………………….………………………12
Giải mã……………………………….…………………………… 13
Các loại chuẩn âm thanh khác…………………….……………14
Đánh giá chất lượng………………………………………… 18
Xem thông tin file audio 22
Chuyển đổi file audio 23
Sự khác nhau về bitrate 24
Tổng Quan………………………………………………………… 27
Kết Luận…………………………………………………………… 28
1.1. Định nghĩa, chức năng, cấu trúc và phân loại

1.1.1. Định nghĩa rewall
 !"!#$%"#%&'()*%"+ 
,-"-,%$+ ./0/!'1 2%3#-,4)546/456
-7% -8&$'5-"%9:;'%<%=>;%%?-".


1.1.2. Chức năng của rewall
@)AB"#C-% &$%/@>"%#D/!E!$%"#%F+
>&G.H#I

'PJ-#-C5?%2-X25Y-YZ<YY-=-+48@.5
//#@0$*#8/ -;[[%%--
"9-9-.\ %-HACO9H49-"+!
@J[--4T]/#'5-JTJD[';-4FNT
0% $%)#/#"DC5?'5-/.R(#^%CC5?
4/#D/1&%AD%;'5-J[J2$-9-
.



1.2.1. Phần mềm nguồn mở pfSense rewall



-CC5?B%FW -24/--_A.\ 
D9:7S9:C5?``-G4abC %[[J*J81
;+N.R5SabC$;'J[$%RbcVT 
!"!;J//d4$%-,abC*J:>!;+N"+
5*[$%$-".M!D)D``4abC6##W
BeJ[)@ %%D&349-V-!
[J[!'1"!.\#/ +/C:#J "]D$5T/
J1%!%G49C9);^%J/*&%A '8C%-;
-JJ&P.

b%S9CC*J)8'BabCI

@)NOT/.

+Ca%


ifCCP-,'CO9H--C48-*/# CO9H"-%C-abC.bO9HfCCCe
G'-,'%&$%H-E9%2/Q'"+-$%%C-/-*8.

2.2.2. NAT

kabC%2-"99CCC>-<fK=J)%#>!84%;@9HJtgC!J[
k-Y-Yk-K%k---<kkKk=4mo-%>pC%>-<mop=JbCC-l>>-k---<blk="CO9HfK.

K-'0/#2%3!fK!%CO9H8%#>!-91JH-*2%3fKu<vIv=-
-CH#.K!*1fK-"!-%'-%9%->h94%;'/#8"#%%!%
.

2.2.3. Firewall Rules

E%%C<%=.\#J-o%CaCCJ-wo%C.

i*1aCC-,TBhJ-.R5-%C#^%5A';-B.

2.2.4. Firewall Schedules

%C/# CP7!#//]-J-N#21--*J-&21H#
-*-%.


Cài đặt Pfsense

2.3. Một số dịch vụ của Pfsense




Y/"5)'8C%;)'(/91JH;.
Yc_*42%3.
Hạn chế
Yk5'1;-9!%"+/CU.
YM+ r DC57%2!'1S'(5".
Yjt/)Txo!'1E.
Y\gVNCO9H5/"!@E'5J$#2%3.



2.3.5. VPN trên Pfsense

jk;CO9H+<Nl=#"!1#-*NCO9HD7J[fWHCW
%S.KJ39d"!"@N9S%;'-C4jk-;"!5- %$^%l&;8@
J[1#-*NCO9HW7.

2.3.6. Remote Desktop

o-cC"-G'/#$%"#D7-3.
2.4. Cài đặt Pfsense

K;kaCCG'VQabCJclC J-8chcjc#>!*.
Cấu hình Pfsense
Do you want to setup VLANs nowYyLNYyp.
mLle1#!laLAN
mLle0#!laWAN1
mLle2#!laWAN2
b%"!laG#p.
Cấu hình Pfsense (Tiếp)
Chon “Y” để tiến hành quá trình thiết lập card mạng.

Network: địa chỉ mạng

Lan address: Tất cả địa chỉ mạng nội bộ

Wan address: Tất cả địa chỉ mạng bên ngoài

PPTP clients: Các clients thực hiện kết nối VPN sử dụng giao thức PPTP

PPPoE clients: Các clients thực hiện kết nối VPN sử dụng giao thức PPPoE
TRIỂN KHAI PFSENSE
Firewall Schedules
Các Firewall rules có thể được sắp xếp để nó chỉ hoạt động vào các thời
điểm nhất định trong ngày hoặc vào những ngày nhất định cụ thể hoặc các
ngày trong tuần.
Đây là một cơ chế rất hay vì nó thực tế với những yêu cầu của các doanh
nghiệp muốn quản lí nhân viên sử dụng internet trong giờ hành chính.
Đề tạo một Schedules mới, ta vào Firewall  Schedules: Nhấn dấu +
Ví dụ: ở đây Tạo lịch tên GioLamViec của tháng 6 Từ thứ hai đến thứ bảy
và thời gian từ 7 giờ đến 17 giờ.
Sau khi tạo xong nhấn Add Time => Save
Đánh giá chấtlượng
1.NAT
Trong Firewall bạn cũng có thể cấu hình các thiết lập NAT nếu cần sử dụng cổng chuyển tiếp cho các dịch vụ hoặc cấu hình NAT tĩnh (1:1) cho các host cụ thể.
Thiết lập mặc định của NAT cho các kết nối outbound là Automatic outbound NAT …, tuy nhiên bạn có thể thay đổi kiểu Manual outbound NAT nếu cần.
Ví dụ ở đây ta NAT qua port 1723 (PPTP) cho cấu hình VPN với IP NAT là 192.168.2.100
Đánh giá chất lượng (tiếp)
1.Traffic shaper (Quản lí băng thông)
Với tính năng Traffic Shaper giúp bạn theo dõi và quản lí băng thông mạng dễ dàng và hiệu quả hơn.
Để cấu hình Traffic Shaper ta chọn Firewall => Traffic Shaper => Next
Đánh giá chất lượng (tiếp)

Bổ sung thêm các dịch vụ bảo mật cao cấp khác hỗ trợ cho firewall.

2. Những mặt hạn chế

Do phát triển trên nền FreeBSD, hệ thống gặp khó khăn trong việc tương thích với một số phần cứng khi triển khai.
Tuy đã được phát triển tốt nhưng chưa thực sự tối ưu đối với những yêu cầu phức tạp đặt ra.
Với chức năng của một firewall all-in-one, hệ thống cần thời gian để kiểm tra kỹ lưỡng mọi sai sót mắc phải trước khi triển khai rộng rãi.

Đánh giá chất lượng (tiếp)
Đặc điểm cũng khá quan trọng là cấu hình để cài đặt và sử dụng phần mềm
pfSense không đòi hỏi phải cao như những phần mềm mới hiện nay. Chúng ta chỉ cần
một máy tính P3, Ram 128, HDD 1GB thì cũng đủ để dựng nên một tường lửa pfSense
bảo vệ mạng bên trong.
pfSense là một ứng dụng có chức năng định tuyến vào tường lửa mạnh và ứng
dụng này sẽ cho phép bạn mở rộng mạng của mình mà không bị thỏa hiệp về sự bảo
mật. Phần mềm được thiết kế nhỏ gọn, dễ dàng cấu hình thông qua giao diện web và
đặc
biệt là có khả năng cài đặt thêm gói dịch vụ để mở rộng tính năng.
Tường lửa pfSense có thể đáp ứng được nhu cầu của một mạng doanh nghiệp nhỏ
và nó cũng dễ dàng trong quản lý và cung cấp nhiều tính năng như trong các sản phẩm
thương mại. Mặc dù vậy một số tính năng đã được sử dụng trong các doanh nghiệp lớn
vẫn còn nhiều hạn chế. Với thời gian và điều kiện thực tế còn nhiều hạn chế, đề tài chỉ
dừng lại ở khả năng nghiên cứu và triển khai được những chức năng cần thiết, chưa
triển khai trên mô hình thực tế do đó không đánh giá hết được những ưu nhược điểm
của ứng dụng này.
Xem thông tin file audio
Chuyển đổi file audio


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status