第8篇 防火墙技术.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章防火墙技术 第8章防火墙技术 本章主要介绍: 1. 防火墙基本概念 2. 防火墙的基本功能 3. 防火墙的体系结构 4. 包过滤 5. 代理服务 6. 堡垒主机以及防火墙的选购原则 8.1 防火墙基本概念 8.1 防火墙基本概念 8.1.1 因特网防火墙 1.防火墙的基本知识 防火墙是在两个网络之间执行访问控制策略的一个 或一组系统,包括硬件和软件,目的是保护网络不被他 人侵扰。本质上,它遵循的是一种允许或阻止业务来往 的网络通信安全机制,也就是提供可控的过滤网络通信, 只允许授权的通信。 通常,防火墙就是位于内部网或Web站点与因特网 之间的一个路由器或一台计算机,又称为堡垒主机。其 目的如同一个安全门,为门内的部门提供安全,控制那 些可被允许出入该受保护环境的人或物。就像工作在前 门的安全卫士,控制并检查站点的访问者。 8.1 防火墙基本概念 8.1 防火墙基本概念 防火墙是由管理员为保护自己的网络免遭外界非授 权访问但又允许与因特网联接而发展起来的。从网际角 度,防火墙可以看成是安装在两个网络之间的一道栅栏, 根据安全计划和安全策略中的定义来保护其后面的网络。 由软件和硬件组成的防火墙应该具有以下功能。 (1)所有进出网络的通信流都应该通过防火墙。 (2 )所有穿过防火墙的通信流都必须有安全策略和计划 的确认和授权。 (3 )理论上说,防火墙是穿不透的。 8.1 防火墙基本概念 8.1 防火墙基本概念 内部网需要防范的三种攻击有: 间谍:试图偷走敏感信息的黑客、入侵者和闯入者。 盗窃:盗窃对象包括数据、Web表格、磁盘空间和CPU 资源等。 破坏系统:通过路由器或主机/服务器蓄意破坏文件系 统或阻止授权用户访问内部网 (外部网)和服务器。 这里,防火墙的作用是保护Web站点和公司的内部 网,使之免遭因特网上各种危险的侵犯。 8.1 防火墙基本概念 8.1 防火墙基本概念 防火墙在因特网与内部网中的位置 从逻辑上讲,防火墙是分离器、限制器和分析器。 从物理角度看,各站点防火墙物理实现的方式有所不同。 通常防火墙是一组硬件设备,即路由器、主计算机或者 是路由器、计算机和配有适当软件的网络的多种组合。 8.1 防火墙基本概念 8.1 防火墙基本概念 2 .防火墙的基本功能 (1)防火墙能够强化安全策略 (2 )防火墙能有效地记录因特网上的活动 (3 )防火墙限制暴露用户点 (4 )防火墙是一个安全策略的检查站 3 .防火墙的不足之处 (1)不能防范恶意的知情者 (2 )防火墙不能防范不通过它的连接 (3 )防火墙不能防备全部的威胁 (4 )防火墙不能防范病毒 8.1 防火墙基本概念 8.1 防火墙基本概念 8.1.2数据包过滤 防火墙通常是一个具备包过滤功能的简单路由器, 支持因特网安全。这是使因特网联接更加安全的一种简 单方法,因为包过滤是路由器的固有属性。 包是网络上信息流动的单位。在网上传输的文件一 般在发出端被划分成一串数据包,经过网上的中间站点, 最终传到目的地,然后这些包中的数据又重新组成原来 的文件。 每个包有两个部分:数据部分和包头。包头中含有 源地址和目标地址等信息。 包过滤一直是一种简单而有效的方法。通过拦截数 据包,读出并拒绝那些不符合标准的包头,过滤掉不应 入站的信息。 8.1 防火墙基本概念 8.1 防火墙基本概念 每个数据包都包含有特定信息的一组报头,其主要 信息是: (1)IP协议类型(TCP、UDP ,ICMP等); (2 )IP源地址; (3 )IP 目标地址; (4 )IP选择域的内容; (5 )TCP或UDP源端口号; (6 )TCP或UDP 目标端口号; (7 )ICMP消息类型。 路由器也会得到一些在数

文档评论(0)

xuefei111 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档