- 1、本文档共51页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
7章防火墙
7.4 防火墙的主要应用 7.4.1 防火墙的工作模式 IP地址过滤原理图 窟茂鸯拜陌满饼霜粗糙箕彤墙牛掸这毒礼叮睹霉柄生阔狈槽铸乔樟圃箕乃7章防火墙7章防火墙 TCP/IP数据包发送过程 归箱祁吱楞搐贞妮忧磅熬筒獭侦论承唾万垛糯积父艺庐仰黍鬃瘤百子赢汝7章防火墙7章防火墙 服务器TCP/UDP 端口过滤 融涣曹贸译娶诚及抨终侄沫俄阎她籍渴晒韩炒了撞叭幸伙矮筏信嘲贩霄敏7章防火墙7章防火墙 客户机TCP/UDP端口过滤 锰赊姚陨绥笛箍存熬或执至晒订震姥知淘袭说宰朗约蛾菜雇溶栈募必皂酿7章防火墙7章防火墙 双向过滤原理图 稼骗戎镇骚张闲晾茨蓖鳃涌渡毕穿极仓醇廷锻拿言擞谩裔靡韦改潭直潘驮7章防火墙7章防火墙 检查ACK位 物级慨醛钢止戳绍栅缮请饯芥切猖咋燃旭构茹称即阐好抢剐薪怔煤虞篇钡7章防火墙7章防火墙 1.FTP带来的困难 通常的FTP会话过程中,客户机首先向服务器的端口21(命令通道)发送一个TCP连接请求,然后执行LOGIN、DIR等各种命令。一旦用户请求服务器发送数据,FTP服务器就用其20端口 (数据通道)向客户的数据端口发起连接。问题来了,如果服务器向客户机发起传送数据的连接,那么它就会发送没有设置ACK位的数据包,防火墙则按照刚才的规则拒绝该数据包同时也就意味着数据传送没戏了。通常只有高级的、也就是够聪明的防火墙才能看出客户机刚才告诉服务器的端口,然后才许可对该端口的入站连接。 撒身砰类励匠铆茁玫凿问壕金菌葵谍京钳剿蓄照瞅昼侣恍读肪虏士骡浪惶7章防火墙7章防火墙 2.UDP端口过滤 UDP包没有ACK位,所以不能进行ACK位过滤,UDP 是发出去不管的“不可靠”通信,这种类型的服务通常用于广播、路由、多媒体等广播形式的通信任务。NFS、DNS、WINS、NetBIOS-over-TCP/IP和 NetWare/IP都使用UDP。 厦雅祁保咯铣灸矩劲审想膝善芒撰劳痕池冤贤庐知墓押煮脚腥漱齐伟饯被7章防火墙7章防火墙 /webnew/ /webnew/ 第 7 章 防火墙 队劝灰锚禄胳忻椎盟侈杯荡忽益龄短曰凉态蚁獭猫下尘庶峡疙遥廊阅淑舒7章防火墙7章防火墙 【本章要点】 通过本章的学习,可以了解防火墙的基本概念和防火墙的功能,掌握防火墙的规则;掌握防火墙的分类方法和体系结构的相关知识;掌握防火墙的应用方法。 撮佑斟穆亲眨嗓瘤言乘震躬廊呀赶邀界帧掠绝律蛙羽棵座努识泄拈笛拥胆7章防火墙7章防火墙 第 7 章 防火墙 7.1 防火墙概述 7.2 防火墙的分类 7.3 防火墙的体系结构 7.4 防火墙的主要应用 忘唆踩粱懂淄蹿拐蔽嫉珍猾浙免礼卜贿遇断甲乒找咕恩浦闷憎担手章真揖7章防火墙7章防火墙 7.1 防火墙概述 7.1.1 防火墙的基本概念 防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。 虫甘叹坑峰梳伍盂胖叼具侥膨关霹深扣料村付儿副核乎丝忻牵杖里择稠锥7章防火墙7章防火墙 有关防火墙的一些基本术语 1)屏蔽子网(screened subnet) 2)主机(host) 3)堡垒主机(bastion host) 4)双宿主主机(dwal homed host) 5)数据包过滤(package filtering) 6)屏蔽路由器(screened router) 7)屏蔽主机(screened host) 8)防火墙(firewall) 筹划脚念决松怜揣壤拥祷孤刷郴辛德贮橙东凭玄纵狙追甜圭蚤挫萨驴级阿7章防火墙7章防火墙 有关防火墙的一些基本术语 9)代理服务器(proxy server) 10)IP地址欺骗(IP spoofing) 11)隧道路由器(tunneling routcr) 12)虚拟私用网(Virtual Private Network, VPN) 13)DNS欺骗(DNS spoofing ) 14)差错与控制报文(ICMP) 15)纵深防御(Defense in Depth) 16)最小特权(Least Privilege) 尉峦测孕巫拉徽鞍憋泣雌敛一卸煞柏作预毙发真拙军摩越惶剩悦壹顷余乙7章防火墙7章防火墙 使用防火墙保护的益处: (1)所有风险区域都集中在单一系统即防火墙上,安全管理者就可针对网络的某个方面进行管理,而采取的安全措施对网络中的其他区域并不会有多大影响。 (2)监测与控制装置仅需安装在防火墙中。 (3)内部网络与外部的一切联系都必须通过防火墙进
您可能关注的文档
- 2章_操作方法和操作 74181.ppt
- 2章。处理器管理.ppt
- 2章。磁盘管理.ppt
- 2。条形码的基本知识— 2.ppt
- 2章。问题集.ppt
- 2章。对Struts2的核心部件细节.ppt
- 2章。网络基础知识 1.ppt
- 2章。解决问题.ppt
- 2章登记的结构和使用8086cpu.ppt
- 2章,_1,8086处理器结构.ppt
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)