- 10
- 0
- 约 67页
- 2017-01-08 发布于湖北
- 举报
内部网 FTP服务器 WWW服务器 防火墙 外部 内部 1 2 Internet 路由器 防火墙 防火墙示例图 可以是二层及若干层 防火墙关键技术 分组过滤型(包过滤型) 代理服务器型 状态检测技术 防火墙技术 1、分组过滤型防火墙 1)主要通过路由器及包过滤器来完成对外界计算机访问内部网络的限制 2)它根据IP数据包头源地址,目的地址、端口号、协议类型等标志确定是否允许通过。只有满足过滤条件的数据包才被转发到相应的目的地,其余数据包则被从数据流中丢弃;也可以指定或限制内部网络访问因特网。 3)包过滤器是运行在路由器上的一个软件,它能阻止IP包通过路由器。 大多数路由器都提供数据包过滤功能,所以这类防火墙多数是由路由器集成的; 端口:信息出入的通道,如果把IP地址比为一间房子,端口则是出入房子的许多门,如TCP:21,http:80,通过不同的端口号,可以使信息快速地到达不同的服务器 分组过滤型防火墙 优点:路由器都集成包过滤功能,费用少,效率高 缺点: 1、安全性差:不能防止对IP地址欺骗式攻击,而伪装IP地址是很容易的 2、不识别应用层协议:假如内网用户提出这样一个需求,只允许内网员工访问外网的网页(使用 HTTP 协议),不允许去外网下载电影(一般使用 FTP 协议)。包过滤防火墙无能为力,因为它不认识数据包中的应用层协议(FTP、HTTP属于应用层协议) 3、不
您可能关注的文档
- 八年级地理-干旱的宝地-塔里木盆地精选.ppt
- 使用路由和远程访问配置路由精选.ppt
- 第3章电话通信网答辩.ppt
- 使用一年级《四季》精选.ppt
- 似是而非(二)精选.ppt
- 兽药残留-bhq精选.ppt
- 健康评估习题(本科)精选.doc
- 兽药残留检测仪说明书精选.doc
- 第3章电力线载波通信答辩.ppt
- 健康人士常犯的27个错误精选.doc
- 十五五规划下科研仪器与试剂国产化对创新药研发的成本影响.pptx
- 十五五规划下生物防治技术迎来规模化投资窗口.pptx
- 十五五规划下生物医药基因疗法安全性监测投资机遇及体系.pptx
- 十五五规划下医药领域地理因素与区域流行病学的投资指向.pptx
- 合规红线与避坑实操手册(2026)《NBT 11517-2024矿用提升容器重要承载件无损检测方法与判定规则》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11520-2024煤矿井下顺槽刮板转载机用迈步自移装置》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11537-2024煤矿在用卡轨人车检测检验规范》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11540-2024煤和岩石耐磨性测定方法》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11542-2024煤矿巷道笼式锚索底板锚注支护技术规范》.pptx
- 合规红线与避坑实操手册(2026)《NBT 11541-2024顺层定向长钻孔预抽煤巷条带煤层瓦斯区域防突技术规范》.pptx
原创力文档

文档评论(0)