《防火墙产品配置模型》.pptVIP

  • 2
  • 0
  • 约1.28千字
  • 约 14页
  • 2016-09-27 发布于河南
  • 举报
《防火墙产品配置模型》.ppt

Internet/ 公网 内部网 路由器 NEsec300 FW 2 0 3 5 9 6 8 ? 告 警 内网接口 外网接口 电 源 控制台 服务器 服务器 服务器 主机 主机 内外网络隔离 ? 截取IP包,根据安全策略控制其进/出 ? 双向网络地址转换(NAT) ? 基于一次性口令对移动访问进行身份识别和控制 ? IPMAC捆绑,防止IP地址的滥用 安全记录 ? 通信事件记录 ? 操作事件记录 ? 违规事件记录 ? 异常情况告警 移动用户 拨号用户 局域网用户 防火墙 (内部地址) (内部地址) 路由器 HTTP服务器 DNS服务器 Email服务器 防火墙 DMZ区 内部专用网络 Internet DDN PSTN ATM ISDN X.25 帧中继 防火墙管理器 外部网络 安装方式之一 防火墙 防火墙管理工作站 分支机构 受保护局域网 防火墙 防火墙 资源子网 路由器 路由器 路由器 分支机构 受保护局域网 公共网络 总部 路由器 路由器 安装方式之二 隔离内外网络通信 控制外部用户进入内部专网 限制内部用户出访 鉴别移动或异地办公用户的网络访问 支持内部网络主机和服务器采用私有地址,对外界隐藏内部网络拓扑 防止内部主机IP地址的滥用和误用 对来自外部、内部的网络违规和入侵行为进行检测和集中监控 系统安全审计对违规通信、安全事件进

文档评论(0)

1亿VIP精品文档

相关文档