016-ch12 防火墙
小结 本章重点介绍各种常见的防火墙技术,包括它们所能提供的安全特性和优缺点。 在应用防火墙是,防火墙的部署非常重要。一个部署不当或配置不当的防火墙不仅不能提供安全性,还会给网络管理员和用户造成安全上的错觉。 动态包过滤 动态包过滤是Check Point的一项称为“Stateful Inspection”的专利技术,也称状态检测防火墙 。 动态包过滤防火墙不仅以一个数据包的内容作为过滤的依据,还根据这个数据包在信息流位置加以判断。 动态包过滤防火墙可阻止未经内网请求的外部通信,而允许内网请求的外部网站传入的通信 。 动态包过滤防火墙 使用动态包过滤制定的规则 Set internal=/24 Deny ip from $internal to any in via eth0 Deny ip from not $internal to any in via eth1 Allow $internal access any dns by udp keep state Allow $Internal acess any www by tcp keep state Allow $internal access any ftp by tcp keep state Deny ip from any to any 动态包过滤的优缺点 优点: 基于应用程序信息验证一个包状态的能力 记录通过的
您可能关注的文档
最近下载
- 02S-404 防水套管 标准图集.pdf VIP
- 绵阳市安县2025-2026学年第二学期六年级语文期中考试卷部编版含答案.docx VIP
- 江西省省情省策100-题精选.pdf VIP
- 临床医生年终工作总结8篇.docx VIP
- 数学北师大版八年级下册分式方程.ppt VIP
- 绵阳市安县2025-2026学年第二学期二年级语文期中考试卷(部编版含答案).docx VIP
- 新解读《GB_T 32439 - 2015给水用钢丝网增强聚乙烯复合管道》最新解读.docx VIP
- (公式自动计算)20kV及以下配电网预算书(电子表格版).xls VIP
- 山东省烟台市2025年中考物理真题及答案.docx VIP
- 2024年山东省烟台市中考物理真题卷及答案解析.pdf VIP
原创力文档

文档评论(0)