- 7
- 0
- 约1.1万字
- 约 67页
- 2017-11-22 发布于广东
- 举报
网络管理与维护技术 主编 苏英如 第4章 防火墙配置 【本章要点】 接口的安全级别、接口间互访规则 动、静态NAT与PAT NAT与DNS记录重写 应用层协议检测 ICMP检测与控制 TCP报文规范化、拦截、连接数限制 预防IP欺骗 第4章 防火墙配置 4.1 基本概念与命令 4.2 应用举例 4.3 抵御网络攻击 4.4 综合举例之一──WWW服务器虚拟镜像与url重定向 4.5 综合举例之二──网间“短接”技术方案设计 4.1 基本概念与命令 4.1.1 接口的安全等级 4.1.2 核心安全策略 4.1.3 NAT 4.1.4 ACL与网络访问控制 4.1.5 静态路由、路由表 4.1.6 应用层协议检测 4.1.1 接口的安全等级 4.1.2 核心安全策略 在默认情况下,防火墙的核心安全策略: 允许高安全级别主机主动发起与低安全等级主机的连接,并放行返回报文; 不允许低安全等级主机主动发送连接请求给高安全级别的主机。 图4-2 核心安全策略 4.1.3 NAT 通常,防火墙都运行NAT。主要原因是:公网地址不敷使用;隐藏内部IP地址,增加安全性;允许外网主机访问DMZ。 4.1.4 ACL与网络访问控制 4.1.4 ACL与网络
原创力文档

文档评论(0)