可信系统和堡垒主机-UMLComputerScience.ppt

可信系统和堡垒主机-UMLComputerScience

《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. 网络安全技术 防火墙将网络分为三个区域: 非信任区域 半信任区域 可信区域 《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. 第7章 内容概要 7.1 一般框架 7.2 分组过滤 7.3 电路网关 7.4 应用网关 7.5可信系统和堡垒主机 7.6 防火墙配置 7.7网络地址转换 7.8 配置防火墙 《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. 网络地址转换(NAT) 将IP地址分为公有和私有(不可路由)两个组 互联网地址编码分配机构指定了三个IP块作为私有地址 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 许多私有地址可通过一个或几个公有IP地址接入Internet 在IPv4里,克服了地址匮乏问题(232) 《计算机网络安全的理论与实践(第2版)》. 【美】王杰, 高等教育出版社, 2011年. 动态NAT 动态地指定少数几个共有IP地址给私有地址 端口地址转换 (PAT), 是NAT的一个变种 允许一个或更多的私有网络共享一个单一的IP 通常由家庭或小企业网络使用 通过重新映射分组的源和目的地址和端口号来工作 《计算机网络安全的理论与实践(第2版)》.

文档评论(0)

1亿VIP精品文档

相关文档