9.4.4 防火墙系统结构 屏蔽子网结构 屏蔽子网结构防火墙系统在屏蔽主机结构的基础上,增加了一个周边防御网段,用以进一步隔离内部网络与外部网络。 9.4.4 防火墙系统结构 周边防御网段是位于内部网络与外部网络之间的另一层安全网段,分别由内、外两个屏蔽路由器与它们相连。周边防御网段所构成的安全子网又称为“非军事区”(DMZ,Demilitarized Zone)或停火区,又称“参数子网”。这一网段所受到的安全威胁不会影响到内部网络。 跨越防火墙的数据流必须经过外部屏蔽路由器、壁垒主机与内部屏蔽路由器,在两个路由器上都可以设置过滤规则,壁垒主机运行应用代理服务软件。同时,企业对外的信息服务器,如WWW、FTP服务器等,可以放在DMZ内。 9.4.4 防火墙系统结构 使用屏蔽子网防火墙系统的优点 : Internet上的攻击者要达到内部网络,必须突破外部屏蔽路由器,壁垒主机和内部屏蔽路由器三道防卫设备,对内部网来说,能获得很好的安全防卫性能。 由于外部屏蔽路由器只能向Internet通告DMZ的存在,即保证了内部网络对Internet说来是不可见的,即使在DMZ上也只有选定的系统才向Internet开放(通过路由表和DNS)。 由于内部屏蔽路由器只向内部网络通告DMZ的存在,保证了内部网络上的用户必须通过驻留在壁垒主机上的代理服务才能访问Internet。 9.4.4 防火墙系
您可能关注的文档
- 第7章:长期筹资方式.ppt
- 第7讲集成运算放大器_1.ppt
- 第8-10讲:2.6角动量角动量守恒定律机械能守恒定律-2.7刚体的定轴转动+习题课1.ppt
- 第8章 政府与企业.ppt
- 第8周大课 控制器.ppt
- 第8章 AT89C51后向通道接口技术.ppt
- 第8章 微机局域网络环境下的.ppt
- 第8章 51单片机常用接口.pptx
- 第7组 中国直播行业.pptx
- 第8章 非变异算法.pptx
- 小学数学六年级下册数学广角抽屉原理教学应用.docx
- 某APP童谣含隐晦成人隐喻致家长投诉的内容审核盲区分析_2026年5月.docx
- 小学语文提问策略在四年级阅读教学中的实施.docx
- 电流树状Lichtenberg图形制作.docx
- 急诊护理健康教育创新.pptx
- 高校学生宿舍太阳能热水系统节能效益与改造研究_2026年3月.docx
- “失眠日记”在学生中的记录行为与干预效果研究_2026年3月.docx
- 性别平等“角色互换”体验对男性大学生共情能力提升实测_2026年1月.docx
- 海洋保护区对生物多样性的保护作用研究_2026年5月.docx
- 人工智能辅助招聘中的算法公平性评测与偏见缓解策略_2026年3月.docx
原创力文档

文档评论(0)