[请益] 请问如何学习防火墙设定

楼主: mrdan0824 (蔚蓝天空)   2019-07-13 22:19:16
各位前辈晚上好
我是个非相关科系出身的半新人
目前很幸运的待在一间资讯公司学习
老板也非常愿意教
但自己还是有很多的不懂
希望能透过MIS版再精进自己
也希望各位前辈不吝教导
目前对于防火墙这个设备还很不熟
所以想要请教如何学会防火墙的各项设定
例如防护设定、规则定义等等
因为看server等等都有书教学
但防火墙就没有,甚至网络教学也比较少
所以不知道能透过什么管道学习
我是逻辑比较不好的人
所以常会需要一个步骤一个步骤的去记
也因为并非是唸相关科系出身
所以有一些原理也不太懂
但我真的很希望能够把这个方面学习好
最近也有规划去上一些资讯课程
常常有很多前辈都会规劝不要踏入MIS
这个吃力不讨好的行业
但我却是真心的喜欢这个行业
也曾经学习到怀疑自己
但凭著对这个行业的喜爱
我还是想再努力学习并尝试
希望各位前辈可以不吝指教
不论是防火墙设定的学习建议
或是其他相关MIS的学习建议
好、坏、任何方向都欢迎前辈指教,谢谢
作者: s310143 (Mike)   2019-07-24 14:30:00
首先 先考张CCNP 了解什么是网络 防火墙easy
作者: Wishmaster ( )   2019-07-23 14:56:00
老实说你要白纸找这些资料也要很多时间吧...不过现在的风气就是靠自己,好人不多了,呵呵...
作者: kenwufederer (Nash)   2019-07-23 17:48:00
学观念不要学产品,活用不要死记
作者: seeya08 (终极动员令)   2019-07-23 21:52:00
eve-ng配VM就差不多能打天下了
作者: asdfghjklasd (好累的大一生活)   2019-07-24 13:07:00
我还有三年的时间没买过实体防火墙,靠ASA-VM做NAT~~~提供家里的上网 GW
作者: deadwood (T_T)   2019-07-24 13:21:00
VM那也得买授权才能跑超过100K流量,你照时间申请试用?之前有过类似构想,但是觉得太麻烦所以就算了XD
作者: asdfghjklasd (好累的大一生活)   2019-07-24 13:38:00
有暗黑做法 XDDD想要知道我可以说~~不要用有 Smart Software Licensing FirewareFirmware
作者: Wishmaster ( )   2019-07-13 22:27:00
先把原厂文件看一遍
作者: ffv111 (死做活做像条狗)   2019-07-13 22:33:00
原厂管理员手册
作者: wantsleep (汪凸死立普╰(‵皿′)╯)   2019-07-13 22:40:00
你确定逻辑不太好要走MIS? 不过你可以买台便宜的二手防火墙来练习啊
作者: purplvampire (阿修雷)   2019-07-13 22:55:00
对这个24hr on call的行业喜爱??你是抖M吗?
作者: gogohc (gogohc)   2019-07-13 23:14:00
先看完CCNA(建议考完)再玩L4防火墙如Juniper,就会了~有人带是最快的SI 跟 MIS 甲方 乙方建议弄懂一下
作者: eric00169 (eric)   2019-07-13 23:22:00
我觉得妳要先确定是"哪种"防火墙
作者: slash66 (JimmyHuang)   2019-07-14 00:20:00
别把防火墙当作死的东西在学,先把TCPIP网络相关的知识搞懂,再去碰产品,你才知道你在设定什么,产品很多,但其实观念都是一样的,只是接口长得不同而已,观念有了,不管什么厂牌的防火墙稍微看一下就知道怎么设定了。
作者: pigya0214 (左营周渝民)   2019-07-14 01:15:00
初学还是玩fortigate比较适合 juniper的逻辑有点怪...
作者: asdfghjklasd (好累的大一生活)   2019-07-14 01:40:00
先搞懂什么叫 TCP/IP 再来
作者: axuiolji (泰)   2019-07-14 10:10:00
先把CCNA弄熟,这是基本中的基本,没基本后面都不用玩了
作者: king1412 (Roscoe)   2019-07-14 10:47:00
前提是要先懂网络,CCNA基础学好会有很大帮助
作者: himarkQoo   2019-07-14 11:43:00
懂CCNA再谈这件事
作者: z22771187 (先祖在对我微笑)   2019-07-14 13:07:00
防火墙好几个品牌,看你玩哪一牌的fortigate算是最平易近人的
作者: deadwood (T_T)   2019-07-15 09:47:00
虽然大家建议CCNA先读,不过现在的CCNA范围有点大了如果没有特别想用Cisco设备,读CCNA网络基础的部分就好
作者: deathlife (爱情是什么声音?)   2019-07-15 11:18:00
Linux IPtables 防火墙基础https://www.youtube.com/watch?v=sQMFgk5_uo0
作者: phoenixcx (曼秀雷敦)   2019-07-15 16:26:00
当初也是前辈带 只能说zone to zone对我来讲学最快
作者: mm1314 (久毅)   2019-07-15 18:22:00
YouTube 很多影片啊,Cisco 的
作者: gogohc (gogohc)   2019-07-16 07:48:00
萧志明老师的CCNA先看完
作者: Swampert (巨沼怪)   2019-07-16 15:29:00
防火墙是网络设备 连网络的基本概念都没有 真的是空中楼阁
作者: lovespre (Sprewell)   2019-07-18 06:15:00
fortie概念在port to port比较直接理解 juniper 是zoneto zone 个人最讨厌的是cisco 防火墙设定XD
作者: deadwood (T_T)   2019-07-18 10:01:00
cisco ASA 也是port base的,除了多个security LV以外也算满简单的,反正security LV后来也都没在管的XD不过现在主推的firepower也已经是zone base了
作者: dil79975 (酱汁呢(′・ω・)*)   2019-07-18 12:23:00
目前玩了多牌 Paloalto最好用XD Forti次之
作者: Swampert (巨沼怪)   2019-07-19 22:09:00
真假 P牌超贵 没多少用户用的起
作者: littlecut (我会画图会更糟糕)   2019-07-19 23:03:00
没吧 p牌的价格也降下来了吧
作者: z22771187 (先祖在对我微笑)   2019-07-20 00:11:00
P牌还是很贵...网拍二手货很少我自己收了一台二手forti装在家里上网用,超赞
作者: chang0206 (Eric Chang)   2019-07-22 11:27:00
Paloalto 二手很多吧
作者: owo99 (洋洋)   2019-07-22 16:57:00
+1非本科系出身 正打算找资讯公司尝试看看
作者: waynelee (Wayne Lee)   2019-07-23 03:16:00
觉得有人带 真的会比较好学.. 现在也在想办法自学中
作者: deadwood (T_T)   2019-07-23 09:31:00
要懂技术观念就是看原厂文件,看操作可以找影片要做LAB没设备就找VM版,Cisco、Forti、PA跟CP都不难找而且没授权之下基本防火墙功能都没锁现在开放资讯非常多,没人带自己学的现在应该很普遍加上各厂都有技术论坛,通常也没资格限制都可以找到讨论有时候这些东西比人带好用多了XD
作者: newversion (海纳百川)   2019-07-29 17:06:00
iptables , iproute2
作者: ihon822 (批大叔)   2019-07-31 13:18:00

Links booklink

Contact Us: admin [ a t ] ucptt.com