成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

因地制宜—談三種防火墻配置方案

安全
21世紀(jì)是網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,Internet已經(jīng)走進(jìn)千家萬(wàn)戶,當(dāng)我們盡情地在Internet上暢游時(shí),往往把網(wǎng)絡(luò)的安全問(wèn)題拋在腦后。其實(shí)危險(xiǎn)無(wú)處不在,防火墻是網(wǎng)絡(luò)安全的一個(gè)重要防護(hù)措施,用于對(duì)網(wǎng)絡(luò)和系統(tǒng)的保護(hù)。

21世紀(jì)是網(wǎng)絡(luò)經(jīng)濟(jì)時(shí)代,Internet已經(jīng)走進(jìn)千家萬(wàn)戶,當(dāng)我們盡情地在Internet上暢游時(shí),往往把網(wǎng)絡(luò)的安全問(wèn)題拋在腦后。其實(shí)危險(xiǎn)無(wú)處不在,防火墻是網(wǎng)絡(luò)安全的一個(gè)重要防護(hù)措施,用于對(duì)網(wǎng)絡(luò)和系統(tǒng)的保護(hù)。監(jiān)控通過(guò)防火墻的數(shù)據(jù),根據(jù)管理員的要求,允許和禁止特定數(shù)據(jù)包的通過(guò),并對(duì)所有事件進(jìn)行監(jiān)控和記錄。

最簡(jiǎn)單的防火墻配置,就是直接在內(nèi)部網(wǎng)和外部網(wǎng)之間加裝一個(gè)包過(guò)濾路由器或者應(yīng)用網(wǎng)關(guān)。為更好地實(shí)現(xiàn)網(wǎng)絡(luò)安全,有時(shí)還要將幾種防火墻技術(shù)組合起來(lái)構(gòu)建防火墻系統(tǒng)。目前比較流行的有以下三種防火墻配置方案。

1、雙宿主機(jī)網(wǎng)關(guān)(Dual Homed Gateway)

這種配置是用一臺(tái)裝有兩個(gè)網(wǎng)絡(luò)適配器的雙宿主機(jī)做防火墻。雙宿主機(jī)用兩個(gè)網(wǎng)絡(luò)適配器分別連接兩個(gè)網(wǎng)絡(luò),又稱堡壘主機(jī)。堡壘主機(jī)上運(yùn)行著防火墻軟件(通常是代理服務(wù)器),可以轉(zhuǎn)發(fā)應(yīng)用程序,提供服務(wù)等。雙宿主機(jī)網(wǎng)關(guān)有一個(gè)致命弱點(diǎn),一旦入侵者侵入堡壘主機(jī)并使該主機(jī)只具有路由器功能,則任何網(wǎng)上用戶均可以隨便訪問(wèn)有保護(hù)的內(nèi)部網(wǎng)絡(luò)(如圖1)。

2、屏蔽主機(jī)網(wǎng)關(guān)(Screened Host Gateway)

屏蔽主機(jī)網(wǎng)關(guān)易于實(shí)現(xiàn),安全性好,應(yīng)用廣泛。它又分為單宿堡壘主機(jī)和雙宿堡壘主機(jī)兩種類型。先來(lái)看單宿堡壘主機(jī)類型。一個(gè)包過(guò)濾路由器連接外部網(wǎng)絡(luò),同時(shí)一個(gè)堡壘主機(jī)安裝在內(nèi)部網(wǎng)絡(luò)上。堡壘主機(jī)只有一個(gè)網(wǎng)卡,與內(nèi)部網(wǎng)絡(luò)連接(如圖2)。通常在路由器上設(shè)立過(guò)濾規(guī)則,并使這個(gè)單宿堡壘主機(jī)成為從Internet惟一可以訪問(wèn)的主機(jī),確保了內(nèi)部網(wǎng)絡(luò)不受未被授權(quán)的外部用戶的攻擊。而Intranet內(nèi)部的客戶機(jī),可以受控制地通過(guò)屏蔽主機(jī)和路由器訪問(wèn)Internet。

雙宿堡壘主機(jī)型與單宿堡壘主機(jī)型的區(qū)別是,堡壘主機(jī)有兩塊網(wǎng)卡,一塊連接內(nèi)部網(wǎng)絡(luò),一塊連接包過(guò)濾路由器(如圖3)。雙宿堡壘主機(jī)在應(yīng)用層提供代理服務(wù),與單宿型相比更加安全。

3、屏蔽子網(wǎng)(Screened Subnet)

這種方法是在Intranet和Internet之間建立一個(gè)被隔離的子網(wǎng),用兩個(gè)包過(guò)濾路由器將這一子網(wǎng)分別與Intranet和Internet分開(kāi)。兩個(gè)包過(guò)濾路由器放在子網(wǎng)的兩端,在子網(wǎng)內(nèi)構(gòu)成一個(gè)“緩沖地帶”(如圖4),兩個(gè)路由器一個(gè)控制Intranet 數(shù)據(jù)流,另一個(gè)控制Internet數(shù)據(jù)流,Intranet和Internet均可訪問(wèn)屏蔽子網(wǎng),但禁止它們穿過(guò)屏蔽子網(wǎng)通信。可根據(jù)需要在屏蔽子網(wǎng)中安裝堡壘主機(jī),為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的互相訪問(wèn)提供代理服務(wù),但是來(lái)自兩網(wǎng)絡(luò)的訪問(wèn)都必須通過(guò)兩個(gè)包過(guò)濾路由器的檢查。對(duì)于向Internet公開(kāi)的服務(wù)器,像WWW、FTP、Mail等Internet服務(wù)器也可安裝在屏蔽子網(wǎng)內(nèi),這樣無(wú)論是外部用戶,還是內(nèi)部用戶都可訪問(wèn)。這種結(jié)構(gòu)的防火墻安全性能高,具有很強(qiáng)的抗攻擊能力,但需要的設(shè)備多,造價(jià)高。

當(dāng)然,防火墻本身也有其局限性,如不能防范繞過(guò)防火墻的入侵,像一般的防火墻不能防止受到病毒感染的軟件或文件的傳輸;難以避免來(lái)自內(nèi)部的攻擊等等。總之,防火墻只是一種整體安全防范策略的一部分,僅有防火墻是不夠的,安全策略還必須包括全面的安全準(zhǔn)則,即網(wǎng)絡(luò)訪問(wèn)、本地和遠(yuǎn)程用戶認(rèn)證、撥出撥入呼叫、磁盤和數(shù)據(jù)加密以及病毒防護(hù)等有關(guān)的安全策略。

【編輯推薦】

  1. 應(yīng)用防火墻的下一代
  2. 如何自己打造高性能寬帶路由防火墻
  3. 下一代防火墻有效應(yīng)對(duì)安全新變化
責(zé)任編輯:趙寧寧 來(lái)源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2011-06-17 10:10:02

2010-09-27 08:52:06

搭建無(wú)線局域網(wǎng)

2010-09-15 11:02:36

搭建無(wú)線局域網(wǎng)

2010-09-25 17:17:19

2015-03-19 17:03:57

大數(shù)據(jù)

2011-05-05 15:43:29

投影機(jī)

2014-09-25 09:43:29

臨時(shí)表表變量SQL

2017-06-16 15:54:53

數(shù)據(jù)中心自動(dòng)化IT

2009-03-09 09:16:00

無(wú)線局域網(wǎng)無(wú)線網(wǎng)絡(luò)實(shí)施

2014-07-29 09:23:13

LTEEPC無(wú)線

2010-09-28 13:28:17

2009-03-02 14:19:33

CiscoWi-Fi通話調(diào)度

2011-05-24 09:49:02

有線無(wú)線3G

2010-08-13 13:40:34

2011-04-06 15:08:19

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2013-03-01 15:00:23

2009-02-22 09:30:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久高清 | 日韩手机在线看片 | 国内精品视频在线观看 | 久久亚洲一区二区 | 国产午夜在线观看 | 久久亚洲国产 | 午夜男人天堂 | 国产一区二区在线播放 | 亚洲444kkkk在线观看最新 | 精品久久av | 欧美黑人一级爽快片淫片高清 | 黄视频免费 | 国产精品精品视频一区二区三区 | 国产黄色大片在线免费观看 | 日本不卡免费新一二三区 | 亚洲欧洲综合av | 久久网一区二区三区 | 夜夜操操操 | 天天天天操 | 一区二区中文字幕 | 精品久久久久久亚洲精品 | 精品国产欧美一区二区 | 久久中文视频 | 91高清免费观看 | 久久久久久久一区二区 | 91久久国产综合久久 | 国产精品污www一区二区三区 | 91亚洲国产精品 | 成人高清网站 | 午夜免费电影 | 婷婷综合在线 | 国产精品久久久久久久久久久久久 | 黄色在线观看网站 | 午夜免费观看网站 | 欧美一级免费片 | 久久亚洲天堂 | 99久久免费精品 | 国产精久久久久久 | 国产精品区一区二区三区 | 国产精品2区| 欧美日韩福利视频 |